Las operaciones
Cada operación necesita un bearer token con el permiso
partners. Access Manager identifica tu tenant a partir del token. No hay un campo de tenant en la ruta ni en el cuerpo, y nunca ves los socios de otro tenant.
Para saber qué restricciones acepta un producto, lee su catálogo de ámbito con GET /v1/scope-catalog/{product}.
Los campos del socio
La respuesta también trae
id, applicationsCount, createdAt y updatedAt.
Reglas que se aplican a los campos:
productes un slug de producto de Listar aplicaciones disponibles, comomidaz.actionsson verbos HTTP en minúsculas:get,post,put,patch,delete.headviene conget.- El comodín
*no se acepta enresourcesni enactions. Lista los valores. - Un producto en
scopetambién debe estar enpermissions. - Midaz exige un
organizationIdpara cada socio con permisos en Midaz. Una dimensión que el catálogo no marca como de varios valores acepta un solo valor. - Access Manager no verifica que los
valuesexistan en el producto. Usa los IDs que devuelve la propia API del producto. statenunca muestraexpired. Después devalidUntil, el socio sigue enactive, con unvalidUntilen el pasado.
El campo de lista de IP permitidas
ipAllowlist tiene tres significados en PATCH, y no son iguales:
En
POST, omite el campo o envía null para usar la lista de tu tenant. La lista propia de un socio reemplaza la lista de tu tenant. No se suma a ella.
validFrom y validUntil funcionan de forma parecida en PATCH: omite un límite para conservarlo, envía un instante para definirlo o envía null para quitarlo.
Ejemplos
Reemplaza los marcadores por la URL base de tu Identity API, un bearer token con el permiso
partners e IDs de tu propia organización de Midaz.
Emite las credenciales del socio
Un socio sin aplicación no puede llamar a nada. Después de crear el socio:
- Crea una aplicación con Crear una aplicación y envía el
iddel socio enpartnerId. Definenamecon el slug del producto, comomidaz. Crea una aplicación por producto. - Copia
clientIdyclientSecretde la respuesta. La respuesta es la única vez que se muestra el secreto. - Envía los dos valores al socio por un canal seguro.
id en el parámetro de consulta partnerId de Listar aplicaciones. Si partnerId no nombra un socio de tu tenant, las dos operaciones devuelven 404 con IDE-1046, y no se crea nada.
Cambia, suspende o elimina un socio
- En
PATCH, envía solo los campos que cambias. Una listapermissionsoscopereemplaza la lista guardada completa. Lee primero el socio y después envía la nueva lista completa. - Para suspender un socio, envía
"state": "suspended". Para reactivarlo, envía"state": "active". - Un cambio se aplica desde la siguiente solicitud del socio. Una suspensión también rechaza los tokens que el socio ya tiene.
- No puedes eliminar un socio que todavía tiene aplicaciones. La respuesta es
409conIDE-1049, y su listaerrorsnombra cada aplicación que bloquea, con su client ID. Elimina primero esas aplicaciones.
Códigos de error
Errores en las operaciones de socios:
Errores que recibe el propio sistema del socio:
Para cualquier otro código, consulta la lista de errores de Access Manager.

