Público y con el rate-limit por IP de /auth/*. Un token mal formado, inexistente o revocado da el mismo error (sin oráculo); sólo quien tiene un token válido ve que caducó o se agotó. No devuelve datos personales.
Público y con el rate-limit por IP de /auth/*. Un token mal formado, inexistente o revocado da el mismo error (sin oráculo); sólo quien tiene un token válido ve que caducó o se agotó. No devuelve datos personales.
Token a inspeccionar sin consumirlo.
TypeScript Definitions
Use the request body type in TypeScript.
Token a inspeccionar sin consumirlo.
^styx_inv_[A-Za-z0-9_-]{43}$length <= 52application/json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
curl -X POST "https://example.com/auth/invitations/preview" \ -H "Content-Type: application/json" \ -d '{ "token": "string" }'{ "emailBound": true, "expiresAt": 0, "role": "restricted"}Crear una invitación de un solo uso (admin, login reciente) POST
Caducidad obligatoria (tope IDENTITY_INVITE_MAX_TTL_S), rol restricted o member (admin y owner nunca por invitación) y, opcional, ligada a un email. El token sólo se devuelve aquí; identity guarda su hash. Acceso: Bearer de identity con policy `resource:invitation:create`, con login reciente.
Ver una invitación (admin) GET
Acceso: Bearer de identity con policy `resource:invitation:read`.