Acceso: Bearer de identity con policy `authenticated`.
Acceso: Bearer de identity con policy authenticated.
bearerAuth Access token de identity-svc (JWT EdDSA, caducidad corta). Se verifica en local y después contra la sesión viva (revocation-aware).
In: header
TypeScript Definitions
Use the request body type in TypeScript.
4 <= length <= 16application/json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
curl -X POST "https://example.com/auth/device/deny" \ -H "Content-Type: application/json" \ -d '{ "userCode": "string" }'{ "decision": "approved"}Device authorization grant: pedir código de dispositivo (RFC 8628 §3.1) POST
Anónimo, con límite por IP y tope global de pendientes. Devuelve device_code (secreto del dispositivo), user_code de 8 dígitos y la página de verificación de la web. Acepta application/x-www-form-urlencoded y JSON. Errores en formato OAuth.
Datos de la pantalla de aprobación de un dispositivo (vía BFF) GET
Autenticado. Cuenta como intento contra la sesión y la cuenta (5/min, 20/h por defecto). Una credencial pat no puede. Acceso: Bearer de identity con policy `authenticated`.