PAFA No oficial EN

Docs

Los contratos del perfil, capa por capa y en orden de lectura. Cada uno es un documento OpenAPI que se lee acá renderizado y se descarga desde su vista. El motivo de cada decisión no está en el contrato: está en los escritos.

Contratos

Capa 2 · Autenticación, consentimiento y autorización

  1. 01

    Consentimiento En borrador

    El consentimiento como recurso con estado propio: crearlo, consultarlo y revocarlo, y la notificación de una revocación a la otra punta.

    v0.1.0 · profile/consentimiento/PAFA-consentimiento.yaml

  2. 02

    Autorización En borrador

    La superficie del authorization server de una entidad transmisora, tal como la exige el perfil: la metadata de descubrimiento con los valores obligatorios, PAR, autorización, token, introspección y revocación, y el tipo pafa:consent de authorization_details que ata el token al consentimiento.

    v0.1.0 · profile/autorizacion/PAFA-autorizacion.yaml

Cómo leerlos

  1. Qué es un contrato

    Un OpenAPI 3.0 propio y autocontenido: sin referencias externas ni build. Fija paths, campos y valores que una implementación conforme tiene que respetar.

  2. Dónde está el porqué

    Cada contrato hace implementables las decisiones de un escrito. El contrato dice qué; el escrito, por qué y con qué precedentes.

  3. Cómo cambia

    «En borrador» es escrito e implementable, no ratificado: campos y nombres pueden cambiar antes de una 1.0. Todo cambio queda en el changelog con su motivo.