Revoke the reseller API key (soft delete)
POST/admin/keys/:id/revoke
Immediately deactivates the key (revoked_at set) + invalidates the APCu auth cache. The record is preserved for audit. The reseller_id in the body is an ownership guard — another reseller's key returns 404 key_not_found.
Request
Responses
- 200
- 401
- 403
- 404
- 422
Key revoked
X-Admin-Token missing or wrong (unauthorized)
Admin API not configured (admin_disabled)
No key, revoked/expired, or belongs to another reseller (key_not_found)
reseller_id missing/invalid (invalid_input)