Auth — Visión general
Contenido de ejemplo — documentación real pendiente de completar por el equipo.
Auth es el servidor de autenticación multisistema del grupo (Duende IdentityServer + ASP.NET Identity). Centraliza login y permisos para todos los sistemas que se vayan integrando — hoy y a futuro.
Modelo de permisos, en dos niveles
- Acceso a sistemas — ¿este usuario puede entrar a Portal Arriendo? A SISCRE? A la app de recepción?
- Acceso a scopes dentro de un sistema — una vez dentro, ¿qué puede hacer? (ej.
portal-arriendo.propiedades.readvsportal-arriendo.propiedades.insert).
Ambos niveles siguen el mismo patrón: el rol define el default, y una excepción por usuario manda sobre el rol (el mismo criterio que usa HubSpot para permisos).
| Nivel | Ejemplo |
|---|---|
Rol ejecutivo-arriendo | Acceso por defecto a Portal Arriendo, sin acceso a SISCRE. |
| Excepción de usuario | Un ejecutivo puntual sí necesita ver SISCRE — se le otorga el acceso a él, sin tocar el rol completo. |
Flujos soportados
- Authorization Code + PKCE — para aplicaciones web con usuario final (uso normal).
- Client Credentials — para comunicación sistema a sistema, sin usuario de por medio.
- Resource Owner Password (ROPC) — para integraciones puntuales que aún no migran a un flujo interactivo.
Siguiente paso
Si vas a conectar un sistema nuevo a Auth: Integrar un sistema nuevo.