identity-svc

Aprobar un dispositivo (vía BFF con CSRF, o desde una sesión de CLI)

Autenticado. Los scopes finales son lo pedido ∩ lo que el aprobador puede; un dispositivo nunca recibe más que quien lo aprueba. El CSRF lo exige el BFF de la web (la ruta sólo acepta Bearer, sin credencial ambiente). Acceso: Bearer de identity con policy `authenticated`.

POST
/auth/device/approve

Autenticado. Los scopes finales son lo pedido ∩ lo que el aprobador puede; un dispositivo nunca recibe más que quien lo aprueba. El CSRF lo exige el BFF de la web (la ruta sólo acepta Bearer, sin credencial ambiente).

Acceso: Bearer de identity con policy authenticated.

Authorization

bearerAuth
AuthorizationBearer <token>

Access token de identity-svc (JWT EdDSA, caducidad corta). Se verifica en local y después contra la sesión viva (revocation-aware).

In: header

Request Body

TypeScript Definitions

Use the request body type in TypeScript.

scopes?array<>
Itemsitems <= 64
userCode*string
Length4 <= length <= 16

Response Body

application/json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

curl -X POST "https://example.com/auth/device/approve" \  -H "Content-Type: application/json" \  -d '{    "userCode": "string"  }'
{  "decision": "approved"}