Consent
Consulta el resultado canónico y revoca consentimientos generales activos.
Consultar una interacción
GET /v1/consent-interactions/{interactionId} devuelve una interacción pending, expired o completed. Cuando está completada, la lista consents contiene la decisión explícita de cada consentimiento incluido.
curl "$CONSENSA_API_URL/v1/consent-interactions/$INTERACTION_ID" \
--header "Authorization: Bearer $CONSENSA_API_KEY"Consultar un consentimiento
Usa GET /v1/consents/{consentId} para obtener el estado vigente, fechas y scopes de un consentimiento general perteneciente a tu tenant.
curl "$CONSENSA_API_URL/v1/consents/$CONSENT_ID" \
--header "Authorization: Bearer $CONSENSA_API_KEY"Consultar Evidence
Estado de consentimiento ≠ Evidence. El estado responde qué está vigente ahora; GET /v1/consents/{consentId}/evidence devuelve la vista pública del hecho canónico que Consensa conserva para auditoría: qué decisión ocurrió, cuándo ocurrió y se registró, sobre qué versión de template, con qué autenticación/provenance y qué scopes quedaron involucrados.
Evidence no es un PDF ni un volcado de la tabla interna. La vista pública excluye ciphertext, RUT, tokens, IDs de ledger/outbox y hashes internos de encadenamiento.
curl "$CONSENSA_API_URL/v1/consents/$CONSENT_ID/evidence" \
--header "Authorization: Bearer $CONSENSA_API_KEY"Revocar
La revocación es una escritura canónica e idempotente. No modifica ni borra la evidencia histórica.
curl --request POST "$CONSENSA_API_URL/v1/consents/$CONSENT_ID/revoke" \
--header "Authorization: Bearer $CONSENSA_API_KEY" \
--header "Content-Type: application/json" \
--header "Idempotency-Key: revoke-$CONSENT_ID-01" \
--data '{
"sourceSystem": "bank-channel",
"sourceReference": "revocation-271"
}'No uses la ausencia de una respuesta, un timeout o un evento de navegador como una revocación. El estado debe provenir de la respuesta canónica de la API.