---
title: "Revoke a tenant request-signing key"
method: DELETE
path: "/tenants/{id}/request-signing-keys/{keyId}"
tags: ["Tenant Config"]
---

# Revoke a tenant request-signing key

`DELETE /tenants/{id}/request-signing-keys/{keyId}`

Requires an owner/admin browser session with recent MFA. Tenant API keys and agent tokens cannot mutate tenant security configuration.

## Headers

- `X-Steward-Request-Timestamp` string
- `X-Steward-Request-Expires-At` string
- `X-Steward-Signature` string
- `X-Steward-Signing-Key-Id` string
- `Idempotency-Key` string

## Response `200`

JSON response

- object
  - `ok` true, required
  - `data` object, required
    - `key` object, required
      - `id` string, required
      - `tenantId` string, required
      - `name` string, required
      - `secretPrefix` string, required
      - `status` 'active' | 'retiring' | 'revoked', required
      - `createdAt` string, date-time, required
      - `updatedAt` string, date-time, required
      - `expiresAt` string, date-time, nullable
      - `revokedAt` string, date-time, nullable

## Other responses

- `400` — JSON response
- `401` — JSON response
- `403` — JSON response
- `404` — JSON response
- `408` — JSON response
- `409` — JSON response

## Changes

- **2026-08-17** `261a7c8070b2` — 1 info
  - endpoint added

[Change history](https://skmtc.dev/steward-fi/apis/steward-api/changes/tenants/:id/request-signing-keys/:keyId/delete.md)

---

[API](https://skmtc.dev/steward-fi/apis/steward-api.md) · [All operations](https://skmtc.dev/steward-fi/apis/steward-api/llms.txt) · [OpenAPI document](https://skmtc.dev/steward-fi/apis/steward-api/revisions/b88b4b97a664?raw)
