Skip to Content
DesarrolladorAuthVisión general

Auth — Visión general

Contenido de ejemplo — documentación real pendiente de completar por el equipo.

Auth es el servidor de autenticación multisistema del grupo (Duende IdentityServer + ASP.NET Identity). Centraliza login y permisos para todos los sistemas que se vayan integrando — hoy y a futuro.

Modelo de permisos, en dos niveles

  1. Acceso a sistemas — ¿este usuario puede entrar a Portal Arriendo? A SISCRE? A la app de recepción?
  2. Acceso a scopes dentro de un sistema — una vez dentro, ¿qué puede hacer? (ej. portal-arriendo.propiedades.read vs portal-arriendo.propiedades.insert).

Ambos niveles siguen el mismo patrón: el rol define el default, y una excepción por usuario manda sobre el rol (el mismo criterio que usa HubSpot para permisos).

NivelEjemplo
Rol ejecutivo-arriendoAcceso por defecto a Portal Arriendo, sin acceso a SISCRE.
Excepción de usuarioUn ejecutivo puntual sí necesita ver SISCRE — se le otorga el acceso a él, sin tocar el rol completo.

Flujos soportados

  • Authorization Code + PKCE — para aplicaciones web con usuario final (uso normal).
  • Client Credentials — para comunicación sistema a sistema, sin usuario de por medio.
  • Resource Owner Password (ROPC) — para integraciones puntuales que aún no migran a un flujo interactivo.

Siguiente paso

Si vas a conectar un sistema nuevo a Auth: Integrar un sistema nuevo.