Skip to Content
DesarrolladorAuthIntegrar un sistema nuevo

Integrar un sistema nuevo con Auth

Contenido de ejemplo — documentación real pendiente de completar por el equipo.

1. Pide que se registre tu sistema como client

El administrador de Auth crea un client con un client_id propio para tu sistema, y define qué scopes puede pedir.

2. Define tus scopes

Si tu sistema tiene entidades con CRUD (ej. propiedades), se recomienda un scope por acción:

mi-sistema.propiedades.read mi-sistema.propiedades.insert mi-sistema.propiedades.update mi-sistema.propiedades.delete

3. Valida el token en tu sistema

Cada sistema legado o nuevo es responsable de traducir el token de Auth a su propio mecanismo de sesión — Auth no impone cómo cada backend maneja su sesión interna, solo entrega el token firmado.

// Ejemplo ilustrativo — Web API 2 / .NET Framework services.AddAuthentication(JwtBearerDefaults.AuthenticationScheme) .AddJwtBearer(options => { options.Authority = "https://auth.lecarosgroup.com"; options.Audience = "mi-sistema"; });

4. Verifica el scope en cada endpoint

[Authorize(Policy = "MiSistema.Propiedades.Read")] public IHttpActionResult ListarPropiedades() { ... }

Checklist antes de pasar a producción

  • client_id y scopes registrados en Auth.
  • Redirect URIs configuradas (si usas Authorization Code).
  • Validación de token funcionando en un ambiente de prueba.
  • Cada endpoint sensible protegido con su scope, no solo con [Authorize] genérico.