identity-svc

Revocar una sesión (admin, login reciente)

Revoca la sesión indicada de cualquier actor. Exige rol admin y un login reciente (401 reauth-required si no). Acceso: Bearer de identity con policy `role:admin`, con login reciente.

POST
/auth/admin/sessions/{sessionId}/revoke

Revoca la sesión indicada de cualquier actor. Exige rol admin y un login reciente (401 reauth-required si no).

Acceso: Bearer de identity con policy role:admin, con login reciente.

Authorization

bearerAuth
AuthorizationBearer <token>

Access token de identity-svc (JWT EdDSA, caducidad corta). Se verifica en local y después contra la sesión viva (revocation-aware).

In: header

Path Parameters

sessionId*string
Formatuuid

Response Body

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

curl -X POST "https://example.com/auth/admin/sessions/497f6eca-6276-4993-bfeb-53cbbbba6f08/revoke"
Empty