Rukki IAM — демо авторизации по звонку (Core API)

Старт сессии: POST /api/v1/auth/call. После подтверждения звонка SMS.RU токен доставляется только через STOMP в канал /topic/auth-status/core/{checkId}.

Бесплатный звонок

Пожалуйста, позвоните на номер:

+7 (900) ...

Подключено к WebSocket. Ожидаем Webhook...

Вход выполнен!

Токен получен моментально после Webhook'а!

// JWT Token here
Zero-Latency проверки: Нажмите на кнопку ниже, чтобы браузер загрузил публичный ключ (JWKS) и математически (офлайн) проверил цифровую RSA-подпись токена без обращения к базе данных.

Admin JWT операции:
POST /api/v1/auth/keys/rotate — аварийная ротация signing key (старые access JWT перестают проходить проверку подписи).
POST /api/v1/auth/tokens/revoke — точечный отзыв одного JWT по jti до его exp.
Для обоих методов нужен access-токен с ролью ADMIN/SUPERADMIN.