API HTTP de identity-svc: 26 operaciones (OpenAPI 3.1 generado de la app de captura).
apps/docs/generated/openapi/identity-svc.jsonPágina generada desde
apps/identity-svc/src/app.aot.ts. No se edita a mano:bun run docs:genla regenera ybun run docs:checkfalla si difiere.
OpenAPI 3.1: apps/docs/generated/openapi/identity-svc.json.
| Operación | operationId | Policy | Resumen |
|---|---|---|---|
GET /.well-known/jwks.json | get.well-knownJwks.json | public | Claves públicas (JWKS) para verificar los access tokens de identity |
POST /auth/admin/actors/{actorId}/revoke | postAuthAdminActorsByActorIdRevoke | role:admin | Revocar todas las sesiones de un actor (admin, login reciente) |
POST /auth/admin/sessions/{sessionId}/revoke | postAuthAdminSessionsBySessionIdRevoke | role:admin | Revocar una sesión (admin, login reciente) |
POST /auth/device/approve | postAuthDeviceApprove | authenticated | Aprobar un dispositivo (vía BFF con CSRF, o desde una sesión de CLI) |
POST /auth/device/code | postAuthDeviceCode | public | Device authorization grant: pedir código de dispositivo (RFC 8628 §3.1) |
POST /auth/device/deny | postAuthDeviceDeny | authenticated | Rechazar un dispositivo (el sondeo recibe access_denied) |
GET /auth/device/lookup | getAuthDeviceLookup | authenticated | Datos de la pantalla de aprobación de un dispositivo (vía BFF) |
POST /auth/device/token | postAuthDeviceToken | public | Device authorization grant: sondeo del dispositivo (RFC 8628 §3.4) |
GET /auth/invitations | getAuthInvitations | resource:invitation:read | Listar invitaciones (admin) |
POST /auth/invitations | postAuthInvitations | resource:invitation:create | Crear una invitación de un solo uso (admin, login reciente) |
POST /auth/invitations/preview | postAuthInvitationsPreview | public | Qué da una invitación, sin consumirla |
GET /auth/invitations/{id} | getAuthInvitationsById | resource:invitation:read | Ver una invitación (admin) |
DELETE /auth/invitations/{id} | deleteAuthInvitationsById | resource:invitation:create | Revocar una invitación (admin, login reciente) |
GET /auth/keys | getAuthKeys | resource:api-key:list | Listar las API keys propias (sin secreto) |
POST /auth/keys | postAuthKeys | resource:api-key:create | Crear una API key personal (login reciente; el secreto se muestra una vez) |
DELETE /auth/keys/{keyId} | deleteAuthKeysByKeyId | resource:api-key:revoke | Revocar una API key propia |
POST /auth/logout | postAuthLogout | public | Cerrar la sesión (cookie del navegador con CSRF, o refresh nativo en el body) |
GET /auth/oidc/callback | getAuthOidcCallback | public | Callback del OP (302 a returnTo con la cookie de sesión) |
GET /auth/oidc/start | getAuthOidcStart | public | Iniciar el login OIDC (302 al OP) |
POST /auth/refresh | postAuthRefresh | public | Rotar el refresh token de un cliente nativo y emitir un access token |
GET /auth/session | getAuthSession | authenticated | Principal del access token (Bearer, revocation-aware) |
POST /auth/sessions/revoke-all | postAuthSessionsRevoke-all | resource:actor:revoke-sessions | Cerrar todas las sesiones propias (logout global) |
POST /auth/token | postAuthToken | public | Canjear una API key por un access JWT corto (RFC 8693) |
GET /health | getHealth | public | Liveness del proceso |
GET /ready | getReady | public | Readiness: dependencias del servicio |
GET /version | getVersion | public | Componente, versión, tren y commit del binario que corre |