identity-svc

Crear una invitación de un solo uso (admin, login reciente)

Caducidad obligatoria (tope IDENTITY_INVITE_MAX_TTL_S), rol restricted o member (admin y owner nunca por invitación) y, opcional, ligada a un email. El token sólo se devuelve aquí; identity guarda su hash. Acceso: Bearer de identity con policy `resource:invitation:create`, con login reciente.

POST
/auth/invitations

Caducidad obligatoria (tope IDENTITY_INVITE_MAX_TTL_S), rol restricted o member (admin y owner nunca por invitación) y, opcional, ligada a un email. El token sólo se devuelve aquí; identity guarda su hash.

Acceso: Bearer de identity con policy resource:invitation:create, con login reciente.

Authorization

bearerAuth
AuthorizationBearer <token>

Access token de identity-svc (JWT EdDSA, caducidad corta). Se verifica en local y después contra la sesión viva (revocation-aware).

In: header

Request Body

Invitación de un solo uso con caducidad obligatoria.

TypeScript Definitions

Use the request body type in TypeScript.

Invitación de un solo uso con caducidad obligatoria.

email?string

Liga la invitación a un email: el id_token del login debe traerlo igual.

Formatemail
Lengthlength <= 254
expiresInS*integer
Range60 <= value <= 2592000
note?string
Lengthlength <= 200
role?string

Value in

  • "restricted"
  • "member"

Response Body

application/json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

curl -X POST "https://example.com/auth/invitations" \  -H "Content-Type: application/json" \  -d '{    "expiresInS": 60  }'
{  "invitation": {    "createdAt": 0,    "createdBy": "string",    "email": "string",    "expiresAt": 0,    "id": "497f6eca-6276-4993-bfeb-53cbbbba6f08",    "maxUses": 1,    "note": "string",    "redeemedBy": [      "string"    ],    "revokedAt": 0,    "role": "restricted",    "status": "active",    "uses": 0  },  "token": "string"}