playback-svc

Renovar el SCT de lectura de una entrega propia (SEC-Z13)

Emite un SCT de lectura nuevo del mismo sid, actor y recurso presentando el vigente como prueba de posesión. Sólo el dueño; 403 si el SCT no es el último emitido (anti-replay) o está caducado más allá del skew; 429 sin cupo de renovaciones; 410 pasada la edad máxima de la entrega. Una entrega de otro actor o inexistente responde 404. Acceso: Bearer de identity con policy `resource:playback-session:renew`.

POST
/sessions/{sessionId}/token

Emite un SCT de lectura nuevo del mismo sid, actor y recurso presentando el vigente como prueba de posesión. Sólo el dueño; 403 si el SCT no es el último emitido (anti-replay) o está caducado más allá del skew; 429 sin cupo de renovaciones; 410 pasada la edad máxima de la entrega. Una entrega de otro actor o inexistente responde 404.

Acceso: Bearer de identity con policy resource:playback-session:renew.

Authorization

bearerAuth
AuthorizationBearer <token>

Access token de identity-svc (JWT EdDSA, caducidad corta). Se verifica en local y después contra la sesión viva (revocation-aware).

In: header

Path Parameters

sessionId*string
Match^(pkg|sess)_[0-9a-f]{32}$

Request Body

application/json

SCT de lectura vigente (o caducado hace menos que el skew de 30 s) de la misma entrega.

TypeScript Definitions

Use the request body type in TypeScript.

SCT de lectura vigente (o caducado hace menos que el skew de 30 s) de la misma entrega.

capability*string
Match^[A-Za-z0-9_-]{272}$

Response Body

application/json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

curl -X POST "https://example.com/sessions/string/token" \  -H "Content-Type: application/json" \  -d '{    "capability": "string"  }'
{  "capability": {    "expiresAt": 0,    "token": "string",    "ttlMs": 1  }}