API HTTPidentity-svc

identity-svc

API HTTP de identity-svc: 26 operaciones (OpenAPI 3.1 generado de la app de captura).

ImplementadoSin versión del tren todavía· generada desde apps/docs/generated/openapi/identity-svc.json

Página generada desde apps/identity-svc/src/app.aot.ts. No se edita a mano: bun run docs:gen la regenera y bun run docs:check falla si difiere.

OpenAPI 3.1: apps/docs/generated/openapi/identity-svc.json.

OperaciónoperationIdPolicyResumen
GET /.well-known/jwks.jsonget.well-knownJwks.jsonpublicClaves públicas (JWKS) para verificar los access tokens de identity
POST /auth/admin/actors/{actorId}/revokepostAuthAdminActorsByActorIdRevokerole:adminRevocar todas las sesiones de un actor (admin, login reciente)
POST /auth/admin/sessions/{sessionId}/revokepostAuthAdminSessionsBySessionIdRevokerole:adminRevocar una sesión (admin, login reciente)
POST /auth/device/approvepostAuthDeviceApproveauthenticatedAprobar un dispositivo (vía BFF con CSRF, o desde una sesión de CLI)
POST /auth/device/codepostAuthDeviceCodepublicDevice authorization grant: pedir código de dispositivo (RFC 8628 §3.1)
POST /auth/device/denypostAuthDeviceDenyauthenticatedRechazar un dispositivo (el sondeo recibe access_denied)
GET /auth/device/lookupgetAuthDeviceLookupauthenticatedDatos de la pantalla de aprobación de un dispositivo (vía BFF)
POST /auth/device/tokenpostAuthDeviceTokenpublicDevice authorization grant: sondeo del dispositivo (RFC 8628 §3.4)
GET /auth/invitationsgetAuthInvitationsresource:invitation:readListar invitaciones (admin)
POST /auth/invitationspostAuthInvitationsresource:invitation:createCrear una invitación de un solo uso (admin, login reciente)
POST /auth/invitations/previewpostAuthInvitationsPreviewpublicQué da una invitación, sin consumirla
GET /auth/invitations/{id}getAuthInvitationsByIdresource:invitation:readVer una invitación (admin)
DELETE /auth/invitations/{id}deleteAuthInvitationsByIdresource:invitation:createRevocar una invitación (admin, login reciente)
GET /auth/keysgetAuthKeysresource:api-key:listListar las API keys propias (sin secreto)
POST /auth/keyspostAuthKeysresource:api-key:createCrear una API key personal (login reciente; el secreto se muestra una vez)
DELETE /auth/keys/{keyId}deleteAuthKeysByKeyIdresource:api-key:revokeRevocar una API key propia
POST /auth/logoutpostAuthLogoutpublicCerrar la sesión (cookie del navegador con CSRF, o refresh nativo en el body)
GET /auth/oidc/callbackgetAuthOidcCallbackpublicCallback del OP (302 a returnTo con la cookie de sesión)
GET /auth/oidc/startgetAuthOidcStartpublicIniciar el login OIDC (302 al OP)
POST /auth/refreshpostAuthRefreshpublicRotar el refresh token de un cliente nativo y emitir un access token
GET /auth/sessiongetAuthSessionauthenticatedPrincipal del access token (Bearer, revocation-aware)
POST /auth/sessions/revoke-allpostAuthSessionsRevoke-allresource:actor:revoke-sessionsCerrar todas las sesiones propias (logout global)
POST /auth/tokenpostAuthTokenpublicCanjear una API key por un access JWT corto (RFC 8693)
GET /healthgetHealthpublicLiveness del proceso
GET /readygetReadypublicReadiness: dependencias del servicio
GET /versiongetVersionpublicComponente, versión, tren y commit del binario que corre