Skip to content
Proud to collaborate with Microsoft for Startups

identity.app.configure-client ​

Configure an app's OIDC client (safe-by-default validation)

Configure an app's OIDC client (callback URLs, token TTLs, policy) safely.

Inputs:

  • actor: Cognito sub or user UUID (required)
  • organization_uuid: owning organization (required)
  • client_uuid: the OIDC client to configure (required)
  • redirect_uris: list of absolute https (or localhost) callback URLs (required)
  • recovery_uris: optional list of exact URIs that may receive a verify/reset email token. Empty/omitted = hosted login.orkestia.dev only.
  • token_ttls: optional
  • policy: optional policy object

Outputs (terminal state_data):

  • client_uuid, redirect_uris, updated_at

Overview ​

PropertyValue
Workflow typeLinear
LibraryApp-identity
Version1.0

Input Schema ​

FieldTypeRequiredDefaultDescription
actorstringYes——
organization_uuiduuidYes——
client_uuiduuidYes——
redirect_urislistYes——
recovery_urislistNo——
token_ttlsdictNo——
policydictNo——

Output Schema ​

FieldTypeRequiredDefaultDescription
client_uuiduuidYes——
redirect_urislistYes——
recovery_urislistNo——
updated_atstringYes——
actorstringNo——
failure_reasonstringNo——
failure_typestringNo——
failed_actionstringNo——
failed_at_statestringNo——

States ​

StateInitialTerminalSuccessAuto-advanceDescription
initiatedYesNo—validate—
persistingNoNo—complete—
validatingNoNo—persist—
completedNoYesYes——
failedNoYesNo——

State Diagram ​

Transitions ​

FromActionToDescription
initiatedvalidatevalidating—
validatingpersistpersisting—
persistingcompletecompleted—
* (any state)failfailed—

API Usage ​

bash
POST /api/workflows/start
Content-Type: application/json

{
  "workflow_type": "identity.app.configure-client",
  "initial_data": {
    "actor": "value",
    "organization_uuid": "value",
    "client_uuid": "value",
    "redirect_uris": "value"
  }
}