Revoca la sesión indicada de cualquier actor. Exige rol admin y un login reciente (401 reauth-required si no). Acceso: Bearer de identity con policy `role:admin`, con login reciente.
Revoca la sesión indicada de cualquier actor. Exige rol admin y un login reciente (401 reauth-required si no).
Acceso: Bearer de identity con policy role:admin, con login reciente.
bearerAuth Access token de identity-svc (JWT EdDSA, caducidad corta). Se verifica en local y después contra la sesión viva (revocation-aware).
In: header
uuidapplication/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
curl -X POST "https://example.com/auth/admin/sessions/497f6eca-6276-4993-bfeb-53cbbbba6f08/revoke"Revocar todas las sesiones de un actor (admin, login reciente) POST
Revoca todas las sesiones del actor indicado. Exige rol admin y un login reciente (401 reauth-required si no). Acceso: Bearer de identity con policy `role:admin`, con login reciente.
Aprobar un dispositivo (vía BFF con CSRF, o desde una sesión de CLI) POST
Autenticado. Los scopes finales son lo pedido ∩ lo que el aprobador puede; un dispositivo nunca recibe más que quien lo aprueba. El CSRF lo exige el BFF de la web (la ruta sólo acepta Bearer, sin credencial ambiente). Acceso: Bearer de identity con policy `authenticated`.