El parámetro :organization
Todas las operaciones viven bajo esta base:
/api/v1/organizations/:organization
:organization acepta uno de estos identificadores:
- el identificador Hub (tenant) de la organización;
- el UUID de la organización.
Ambos se leen en la plataforma, en Configuración → Organización.
Recorrido de una llamada
- La credencial
lpd_identifica un cliente API y la organización que lo creó. :organizationse compara con el identificador Hub y el UUID de esa organización.- Si no coincide, la API responde
404sin revelar nada más. - Si coincide, se comprueba el permiso de la credencial para la ruta.
- Listados, detalles y revocaciones agregan el
organizationIdresuelto a sus consultas.
Una credencial nunca opera en más de una organización. Si operas varias, crea una credencial en cada una.
Organización distinta — 404
Un :organization válido que no sea el de la credencial produce 404 con el mismo cuerpo que un recurso inexistente:
{
"errors": [{ "message": "No se encontró el recurso solicitado" }]
}
Recursos de otro tenant — 404
La consulta de una solicitud por UUID y la revocación de un consentimiento por ID incluyen el organizationId resuelto. Un identificador válido que pertenezca a otra organización no se entrega y produce 404.
Recomendaciones de integración
- Guarda el identificador de organización junto a la credencial en la configuración de cada integración.
- No aceptes un
:organizationarbitrario desde el navegador sin aplicar tus propios controles. - Trata
404como recurso inexistente, ajeno al tenant u organización incorrecta; la API no distingue esos casos a propósito.