Servicio de identidad

Servidor de autorización OAuth 2.1 / OpenID Connect. Las aplicaciones cliente obtienen aquí sus tokens; los usuarios inician sesión y conceden permisos.

Endpoints del protocolo

Descubrimiento /.well-known/openid-configuration
Claves públicas/.well-known/jwks
Autorización/connect/authorize
Token/connect/token
Datos del usuario/connect/userinfo
Introspección/connect/introspect
Revocación/connect/revoke
Cierre de sesión/connect/logout

API de permisos

Con un access token del usuario, y el scope permissions concedido:

  • GET /api/me — perfil del usuario.
  • GET /api/me/permissions — lista de permisos efectivos.
  • GET /api/me/permissions/{permiso} — comprobación individual.