Title
Page icon
Create new category
Edit page index title
Edit category
Edit link
Revocar Token de Acceso
Visión General
Revoca (invalida) un token de acceso OAuth mediante su token_id. Usa este endpoint para bloquear de inmediato un token comprometido o que ya no sea necesario.
Detalles del Endpoint
Parámetro | Descripción |
|---|---|
Endpoint | https://api.paas.sandbox.co.passportfintech.com/v1/iam/oauth/tokens/:token_id |
Método | DELETE |
Encabezados | Content-Type: application/json, Authorization |
Autenticación | Token de Acceso (Bearer Token) |
Cuerpo de la Solicitud
Parámetro | Tipo | Descripción |
|---|---|---|
token_id | String | Identificador único del token de acceso a revocar. |
Ejemplo de Solicitud
Cuerpo de la Respuesta
Código HTTP: 200 OK
Ejemplo de Respuesta
Este endpoint no devuelve cuerpo de respuesta. Una revocación exitosa mostrará el código de estado HTTP 200 OK.
Errores Comunes y Manejo
Código HTTP | Significado | Descripción |
|---|---|---|
400 | Bad Request |
|
401 | Unauthorized | Token Bearer ausente, vencido o sin el alcance |
403 | Forbidden | El llamador autenticado no puede revocar este token. |
404 | Not Found | El |
409 | Conflict | El token ya está revocado o en un estado no revocable. |
500 | Server Error | Error inesperado, reintente o contacte soporte. |
Buenas Prácticas
Envía siempre el token_id tanto en el path como en el body para evitar inconsistencias.
Considera el código 200 OK como confirmación de éxito.
En incidentes de seguridad, combina este endpoint con Listar Tokens para identificar y revocar rápidamente otros tokens activos.
Registra en auditoría el actor, token_id y motivo de la revocación.
Limita el permiso
iam.oauth.tokens.deletea roles administrativos para reducir riesgos.