Integrar un sistema nuevo con Auth
Contenido de ejemplo — documentación real pendiente de completar por el equipo.
1. Pide que se registre tu sistema como client
El administrador de Auth crea un client con un client_id propio para tu sistema, y define qué scopes puede pedir.
2. Define tus scopes
Si tu sistema tiene entidades con CRUD (ej. propiedades), se recomienda un scope por acción:
mi-sistema.propiedades.read
mi-sistema.propiedades.insert
mi-sistema.propiedades.update
mi-sistema.propiedades.delete3. Valida el token en tu sistema
Cada sistema legado o nuevo es responsable de traducir el token de Auth a su propio mecanismo de sesión — Auth no impone cómo cada backend maneja su sesión interna, solo entrega el token firmado.
// Ejemplo ilustrativo — Web API 2 / .NET Framework
services.AddAuthentication(JwtBearerDefaults.AuthenticationScheme)
.AddJwtBearer(options =>
{
options.Authority = "https://auth.lecarosgroup.com";
options.Audience = "mi-sistema";
});4. Verifica el scope en cada endpoint
[Authorize(Policy = "MiSistema.Propiedades.Read")]
public IHttpActionResult ListarPropiedades() { ... }Checklist antes de pasar a producción
-
client_idy scopes registrados en Auth. - Redirect URIs configuradas (si usas Authorization Code).
- Validación de token funcionando en un ambiente de prueba.
- Cada endpoint sensible protegido con su scope, no solo con
[Authorize]genérico.