Saltar al contenido principal
Puede revocar la clave de firma de la aplicación o API de su inquilino mediante el o la . La clave de firma se utiliza para firmar , , aserciones de y aserciones de enviadas a su aplicación o API. Para obtener más información, consulte Claves de firma.

Requisitos previos

  • Antes de poder revocar una clave de firma usada anteriormente, primero debe haber rotado la clave. Para obtener más información, lea Rotar claves de firma o consulte la sección Rotar y revocar la clave de firma a continuación.
  • Asegúrese de haber actualizado su aplicación o API con la nueva clave antes de revocar la clave anterior.
No puede reutilizar una clave de firma después de revocarla, así que asegúrese de que realmente desea hacerlo.

Usa el Dashboard

Revocar una clave de firma usada anteriormente

  1. Vaya a Dashboard > Settings > Signing Keys.
  2. En la sección List of Valid Keys, ubique la clave Previously Used, seleccione el menú de más opciones () y luego Revoke Key. La sección List of Valid Keys muestra la clave de firma actual que usa su inquilino, además de la siguiente clave de firma que se asignará si decide rotar sus claves de firma. Si ya ha rotado claves de firma anteriormente, esta sección también muestra las claves usadas previamente. La sección List of Revoked Keys muestra las últimas tres claves revocadas de su inquilino.
  3. Seleccione Revoke para confirmar.

Rotar y revocar la clave de firma

  1. Vaya a Dashboard > Settings > Signing Keys.
  2. En la sección Rotation Settings, busque Rotate & Revoke Signing Key y seleccione Rotate & Revoke Key.
  3. Seleccione Rotate & Revoke para confirmar.

Use la Management API

Solo puede revocar la clave de firma que se utilizó anteriormente.
  1. Para obtener una lista de las claves de firma, haga una solicitud GET al endpoint Get all Application Signing Keys.
  2. Haga una solicitud PUT al endpoint Revoke an Application Signing Key by its Key ID. Asegúrese de reemplazar los valores de marcador de posición {yourKeyId} y {yourMgmtApiAccessToken} por el ID de su clave de firma y el token de acceso de Management API, respectivamente.
ValorDescripción
YOUR_KEY_IDID de la clave de firma que se va a revocar. Para obtener información sobre cómo encontrar el ID de tu clave de firma, consulta Locate JSON Web Key Sets.
MGMT_API_ACCESS_TOKENToken de acceso para la Management API con el scope update:signing_keys.

Más información