Resolve current identity-claim policy and consent state.
GET
/claim-state
const url = 'https://session-api.sudomimus.com/claim-state';const options = {method: 'GET', headers: {Authorization: 'Bearer <token>'}};
try { const response = await fetch(url, options); const data = await response.json(); console.log(data);} catch (error) { console.error(error);}curl --request GET \ --url https://session-api.sudomimus.com/claim-state \ --header 'Authorization: Bearer <token>'Accepts an ordinary application access token as a Bearer credential and
returns the live policy requirement and standing consent state for each
shareable UserInfo claim. This endpoint accepts only sessions whose
issuance protocol is APPLICATION; OIDC clients use the custom
claim_state_endpoint from OIDC discovery instead.
Authorizations
Section titled “Authorizations”Responses
Section titled “Responses”Current application-visible claim state.
Media typeapplication/json
object
sub
required
Pairwise sector subject for this application.
string
claims
required
object
email
required
object
requirement
required
string
state
required
string
given_name
required
object
requirement
required
string
state
required
string
family_name
required
object
requirement
required
string
state
required
string
picture
required
object
requirement
required
string
state
required
string
picture_animated
required
object
requirement
required
string
state
required
string
Example
{ "claims": { "email": { "requirement": "SYNTHETIC_ONLY", "state": "UNKNOWN" }, "given_name": { "requirement": "SYNTHETIC_ONLY", "state": "UNKNOWN" }, "family_name": { "requirement": "SYNTHETIC_ONLY", "state": "UNKNOWN" }, "picture": { "requirement": "SYNTHETIC_ONLY", "state": "UNKNOWN" }, "picture_animated": { "requirement": "SYNTHETIC_ONLY", "state": "UNKNOWN" } }}Headers
Section titled “Headers”Cache-Control
string
Prevent storage of the credential-bearing response.
Pragma
string
Legacy cache instruction retained for credential responses.
Vary
string
Prevent shared-cache reuse across Bearer credentials.
Bearer token missing, malformed, expired, inactive, or owned by another issuance protocol.
Media typeapplication/json
object
error
required
string
Example
{ "error": "invalid_token"}Headers
Section titled “Headers”WWW-Authenticate
string
Bearer authentication challenge.