Skip to main content
POST
Revoga um certificado
A verificação pública passa a dizer que o certificado foi revogado — e continua respondendo, porque um código que desaparece é indistinguível de um erro nosso. O PDF guardado sai do armazenamento. Reembolso e fim de acesso não revogam sozinhos: quem concluiu, concluiu. Revogar o que já está revogado responde 200 sem trocar o motivo — o primeiro é o que vale.

Authorizations

Authorization
string
header
required

Token OPACO de sessão de quem administra, emitido por /v1/auth/admin/sign-in e verificado contra a nossa tabela — o mesmo desenho do studentSession, para a outra identidade.

É o esquema de quem ADMINISTRA — o dashboard. O aluno do classroom usa o studentSession; uma rota consumida pelos dois declara os dois esquemas, e o middleware aceita qualquer um deles. As duas credenciais são opacas e chegam pelo mesmo cabeçalho: quem as separa é a tabela em que cada uma existe.

O dashboard o guarda em cookie httpOnly, que o BFF troca pelo Authorization a cada chamada.

Path Parameters

clubId
string<uuid>
required

Id público da organização — o mesmo que GET /v1/me devolve em organization_id.

Na URL o recurso se chama club; no contrato e no domínio, organization. A divergência é deliberada: clubs é a palavra do produto, e a URL é o que as pessoas leem.

É o identificador do provedor de autenticação, e é assim de propósito: o cliente precisa nomear a organização ao pedir o token, e o token é o que prova o escopo. Um id só nosso obrigaria a traduzir um no outro antes de ter um token — e a tradução exigiria uma chamada escopada, que é justamente a que ainda não dá para fazer.

O uuid interno da organização não aparece no contrato: ele é o que as chaves estrangeiras do domínio referenciam, e continua sendo nosso.

certificateId
string<uuid>
required

Body

application/json
reason
string
required

Por que foi revogado. Obrigatório: é o que a trilha do club mostra depois, e o que sustenta a decisão perante o aluno.

Required string length: 3 - 300

Response

O certificado revogado

data
object
required

Um certificado emitido. Os campos que ele imprime são um INSTANTÂNEO da emissão: o nome de quem concluiu, o título do curso, o nome do club e a carga horária são os do dia em que ele saiu, e o curso que mudar depois não reescreve o que está na parede de alguém. Recopiar é reissue, explícito, e sobe a version.