¡Bienvenido(a) a Passport!
Endpoints
Gestionar Tokens
Gestionar Clientes
GESTIONAR CUENTAS
GESTIONAR LLAVES Bre-B
GESTIONAR DESTINATARIOS
GESTIONAR PAGOS
Códigos QR
Title
Message
Create new category
What is the title of your new category?
Edit page index title
What is the title of the page index?
Edit category
What is the new title of your category?
Edit link
What is the new title and URL of your link?
Revocar Token de Acceso
Summarize Page
Copy Markdown
Open in ChatGPT
Open in Claude
Visión General
Revoca (invalida) un token de acceso OAuth mediante su token_id. Usa este endpoint para bloquear de inmediato un token comprometido o que ya no sea necesario.
Detalles del Endpoint
| Parámetro | Descripción |
|---|---|
| Endpoint | https://api.paas.sandbox.co.passportfintech.com/v1/iam/oauth/tokens/:token_id |
| Método | DELETE |
| Encabezados | Content-Type: application/json, Authorization |
| Autenticación | Token de Acceso (Bearer Token) |
Cuerpo de la Solicitud
| Parámetro | Tipo | Descripción |
|---|---|---|
| token_id | String | Identificador único del token de acceso a revocar. |
Ejemplo de Solicitud
JSON
6
1
curl --location --request DELETE 'https://api.paas.sandbox.co.passportfintech.com/v1/iam/oauth/tokens/249a0a2e-028a-4e15-a841-de9fd4e4cd84' \2
--header 'Content-Type: application/json' \3
--header 'Authorization: Bearer <YOUR_ACCESS_TOKEN>' \4
--data '{5
"token_id": "249a0a2e-028a-4e15-a841-de9fd4e4cd84"6
}'Cuerpo de la Respuesta
- Código HTTP: 200 OK
Ejemplo de Respuesta
Este endpoint no devuelve cuerpo de respuesta. Una revocación exitosa mostrará el código de estado HTTP 200 OK.
Errores Comunes y Manejo
| Código HTTP | Significado | Descripción |
|---|---|---|
| 400 | Bad Request | token_id malformado en el path o body. |
| 401 | Unauthorized | Token Bearer ausente, vencido o sin el alcance iam.oauth.tokens.delete. |
| 403 | Forbidden | El llamador autenticado no puede revocar este token. |
| 404 | Not Found | El token_id no existe o ya fue revocado. |
| 409 | Conflict | El token ya está revocado o en un estado no revocable. |
| 500 | Server Error | Error inesperado, reintente o contacte soporte. |
Buenas Prácticas
- Envía siempre el token_id tanto en el path como en el body para evitar inconsistencias.
- Considera el código 200 OK como confirmación de éxito.
- En incidentes de seguridad, combina este endpoint con Listar Tokens para identificar y revocar rápidamente otros tokens activos.
- Registra en auditoría el actor, token_id y motivo de la revocación.
- Limita el permiso
iam.oauth.tokens.deletea roles administrativos para reducir riesgos.
Type to search, ESC to discard
Type to search, ESC to discard
Type to search, ESC to discard
Última actualización el
Siguiente lectura:
Vincular MerchantDiscard Changes
Do you want to discard your current changes and overwrite with the template?
Archive Synced Block
Message
Create new Template
What is this template's title?
Delete Template
Message