API de credenciales
Todos los endpoints de una credencial: emitir, leer, actualizar, suspender, reanudar, revocar, historia y canales.
Todos están acotados a la organización de la llave. Un identificador de otra organización contesta 404, no 403 — la respuesta honesta, porque para esa llave no existe.
GET/v1/credentials
De la más reciente a la más vieja. Filtros: state, subjectId, surface (wallet o academic) y q sobre la serie y el nombre, el correo y el identificador externo de quien la lleva.
POST/v1/credentials
Emitir una. Ver Emitir una credencial.
GET/v1/credentials/{id}
Una credencial, con sus canales y las acciones disponibles sobre ella ahora mismo.
PATCH/v1/credentials/{id}
Cambia fields o expiresAt sin tocar el estado del ciclo de vida. Las carteras que la tienen quedan marcadas y reciben la versión nueva.
POST/v1/credentials/{id}/suspend
La pausa. Reversible.
POST/v1/credentials/{id}/resume
Devuelve una credencial suspendida.
POST/v1/credentials/{id}/revoke
La termina para siempre, con un motivo.
POST/v1/credentials/bulk
suspend, resume, revoke o expire, aplicado a una lista.
GET/v1/credentials/{id}/events
La historia de esta credencial, de lo más reciente a lo más viejo.
GET/v1/credentials/{id}/devices
Los dispositivos registrados para recibir cambios de esta credencial.
Canales
GET/v1/credentials/{id}/channels/{channel}/artifact
El artefacto renderizado para apple_wallet o google_wallet.
POST/v1/credentials/{id}/channels/{channel}/reprovision
Encola un nuevo render. Contesta 202 con el identificador del canal.
POST/v1/credentials/{id}/wallet-links
Los enlaces de Apple y de Google de una credencial, creados si faltan. Idempotente; una credencial que ya no vale no recibe enlaces nuevos.