Authorization
Obtén una decisión ALLOW o DENY basada en permisos vigentes.
POST /v1/authorization/check evalúa el estado canónico para un usuario y una configuración. La operación es fail-closed: cualquier estado ausente, vencido o ambiguo produce DENY.
curl --request POST "$CONSENSA_API_URL/v1/authorization/check" \
--header "Authorization: Bearer $CONSENSA_API_KEY" \
--header "Content-Type: application/json" \
--data '{
"userReference": "customer-4821",
"configKey": "credit-evaluation"
}'Una denegación de negocio se comunica como HTTP 200 con decision: "DENY"; no es un error de transporte.
{
"decision": "DENY",
"configKey": "credit-evaluation",
"reason": "CONSENT_NOT_ACTIVE"
}Autoriza la operación solicitada sólo cuando la respuesta sea explícitamente ALLOW. No caches una autorización más allá de validUntil y no conviertas errores de red o servidor en autorizaciones.