Skip to content

Obtener claves públicas OAuth2

GET
/oauth/keys

Endpoint para obtener la clave pública utilizada para verificar la firma
de los tokens JWT emitidos por el servidor de autorización.

Este endpoint proporciona una clave pública en formato hexadecimal que puede
ser utilizada para validar tokens de acceso JWT.

Uso típico: Los resource servers pueden usar este endpoint para obtener la
clave necesaria para validar tokens de acceso JWT de forma independiente,
sin necesidad de comunicarse con el authorization server para cada validación.

Rate Limiting: Este endpoint está protegido por rate limiting estricto:

  • Límite: 5 solicitudes por 5 minutos por IP
  • Bloqueo: 20 minutos si se excede el límite
  • Respuesta: HTTP 429 con tiempo de espera

Nota: Este endpoint devuelve la clave en formato hexadecimal, no en el
formato JWKS estándar (RFC 7517).

Responses

Claves públicas obtenidas exitosamente
application/json
JSON
{
"publicKey": "04b8c9d2e1f3a4b5c6d7e8f90a1b2c3d4e5f6789abcdef0123456789abcdef0123456789abcdef"
}

Playground

Samples

Powered by VitePress OpenAPI