identity-svc

Crear una API key personal (login reciente; el secreto se muestra una vez)

Scopes obligatorios y ⊆ permisos actuales del creador; caducidad obligatoria con tope. Una credencial pat no puede crear keys. Sólo se guarda el SHA-256. Acceso: Bearer de identity con policy `resource:api-key:create`, con login reciente.

POST
/auth/keys

Scopes obligatorios y ⊆ permisos actuales del creador; caducidad obligatoria con tope. Una credencial pat no puede crear keys. Sólo se guarda el SHA-256.

Acceso: Bearer de identity con policy resource:api-key:create, con login reciente.

Authorization

bearerAuth
AuthorizationBearer <token>

Access token de identity-svc (JWT EdDSA, caducidad corta). Se verifica en local y después contra la sesión viva (revocation-aware).

In: header

Request Body

TypeScript Definitions

Use the request body type in TypeScript.

expiresInSeconds?integer
Range60 <= value
name*string
Length1 <= length <= 64
scopes*array<>
Items1 <= items <= 64

Response Body

application/json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

curl -X POST "https://example.com/auth/keys" \  -H "Content-Type: application/json" \  -d '{    "name": "string",    "scopes": [      "string"    ]  }'
{  "key": {    "createdAt": 0,    "displayPrefix": "string",    "expiresAt": 0,    "id": "497f6eca-6276-4993-bfeb-53cbbbba6f08",    "lastUsedAt": 0,    "name": "string",    "revokedAt": 0,    "scopes": [      "string"    ]  },  "token": "string"}