Consensa Developers

Authorization

Obtén una decisión ALLOW o DENY basada en permisos vigentes.

POST /v1/authorization/check evalúa el estado canónico para un usuario y una configuración. La operación es fail-closed: cualquier estado ausente, vencido o ambiguo produce DENY.

curl --request POST "$CONSENSA_API_URL/v1/authorization/check" \
  --header "Authorization: Bearer $CONSENSA_API_KEY" \
  --header "Content-Type: application/json" \
  --data '{
    "userReference": "customer-4821",
    "configKey": "credit-evaluation"
  }'

Una denegación de negocio se comunica como HTTP 200 con decision: "DENY"; no es un error de transporte.

{
  "decision": "DENY",
  "configKey": "credit-evaluation",
  "reason": "CONSENT_NOT_ACTIVE"
}

Autoriza la operación solicitada sólo cuando la respuesta sea explícitamente ALLOW. No caches una autorización más allá de validUntil y no conviertas errores de red o servidor en autorizaciones.