Revoca todas las sesiones del actor del token, también la actual. Acceso: Bearer de identity con policy `resource:actor:revoke-sessions`.
Revoca todas las sesiones del actor del token, también la actual.
Acceso: Bearer de identity con policy resource:actor:revoke-sessions.
bearerAuth Access token de identity-svc (JWT EdDSA, caducidad corta). Se verifica en local y después contra la sesión viva (revocation-aware).
In: header
application/json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
curl -X POST "https://example.com/auth/sessions/revoke-all"{ "revoked": 0}Principal del access token (Bearer, revocation-aware) GET
Devuelve el principal del access token tras verificarlo en local y contra la sesión viva. Acceso: Bearer de identity con policy `authenticated`.
Canjear una API key por un access JWT corto (RFC 8693) POST
La key se presenta en subject_token (nunca en la URL). Rechaza con IDENTITY_KEY_IN_BROWSER_CONTEXT cualquier canje con Cookie, Origin o Sec-Fetch-*. El JWT lleva cred=pat y scp; caduca en ≤ 5 min y el principal se resuelve contra la key viva (revocarla corta el acceso en la siguiente resolución).