Appearance
Obtener claves públicas OAuth2
GET
/oauth/keys
Endpoint para obtener la clave pública utilizada para verificar la firma
de los tokens JWT emitidos por el servidor de autorización.
Este endpoint proporciona una clave pública en formato hexadecimal que puede
ser utilizada para validar tokens de acceso JWT.
Uso típico: Los resource servers pueden usar este endpoint para obtener la
clave necesaria para validar tokens de acceso JWT de forma independiente,
sin necesidad de comunicarse con el authorization server para cada validación.
Rate Limiting: Este endpoint está protegido por rate limiting estricto:
- Límite: 5 solicitudes por 5 minutos por IP
- Bloqueo: 20 minutos si se excede el límite
- Respuesta: HTTP 429 con tiempo de espera
Nota: Este endpoint devuelve la clave en formato hexadecimal, no en el
formato JWKS estándar (RFC 7517).
Responses
Claves públicas obtenidas exitosamente
application/json
JSON
{
"publicKey": "04b8c9d2e1f3a4b5c6d7e8f90a1b2c3d4e5f6789abcdef0123456789abcdef0123456789abcdef"
}