Inativa um device autorizado. Após revogação, o device passa pra REVOKED e qualquer operação Pix que exija autorização vai falhar caso esse fosse o único device AUTHORIZED da conta.
Operação idempotente — chamar de novo num device já revogado retorna 200 sem efeito.
Sincroniza com o banco parceiro: a revogação chama PUT /v1/change-status na Autra (device_status=deleted) antes de marcar REVOKED localmente. Se a chamada ao banco parceiro falhar, a operação retorna 500 e o device permanece AUTHORIZED em ambos os lados (sem drift). Cliente deve tentar de novo. Latência típica: 200-500ms.
Devices em PENDING ou WAITING_MFA (sem registration_id no banco parceiro) são revogados só localmente, sem chamada externa.
| Time | Status | User Agent | |
|---|---|---|---|
Retrieving recent requests… | |||
403Token inválido.
404Device não pertence ao tenant ou não existe.
500Falha ao sincronizar com o banco parceiro (ex: erro 5xx upstream, timeout, indisponibilidade temporária). Device não foi revogado: permanece AUTHORIZED em ambos os lados (sem drift). Cliente deve tentar de novo. Mensagem de erro contém o status code do banco parceiro pra debug.
