Optionalallowed_domains?: string[]Optionalredirect_urls?: string[]Optionalwebhook_url?: stringUna app. Es de lo poco de esta sección que sí admite un token de app: una app puede leer su propio registro.
Las apps del cliente. Exige token de usuario (512) y devuelve como mucho una.
Borra la app. Exige token de usuario (512).
El cliente de Keycloak se borra de verdad —así que las credenciales dejan de servir en el acto— y el documento se marca como borrado en vez de desaparecer.
El client_secret de la app. Exige token de usuario (512).
Viene de Keycloak, así que es el secreto vivo y no una copia: trátalo como una credencial, no lo escribas en un log y no lo guardes donde no guardarías una contraseña.
Cambia la app. Admite token de app: una app puede actualizar su propio registro.
REEMPLAZA los cinco campos con lo que traiga el cuerpo. No es un PATCH: mandar una
actualización sin webhook_url apaga el webhook, y sin redirect_urls deja la lista vacía —
con lo que el flujo de conexión de cuentas deja de admitir ninguna redirección. Lee la app
primero y devuélvela entera.
Optionalallowed_domains?: string[]Optionalredirect_urls?: string[]Optionalwebhook_url?: string
Crea la app del cliente. Exige token de usuario (512) y sólo puede haber una (536).
keycloak_client_idenfifier—con la errata, que es el nombre del campo— es elclient_idcon el que luego se pide el token, y tiene que ser único en todo PlanVortex (534). Los dominios y las urls de redirección tienen que ser URLs válidas (531 y 532), ywebhook_urltambién (535).