API de Auth Gateway
El contrato HTTP verificable está en ../openapi/openapi.yaml.
Se deriva de los routers montados en server/src/index.ts.
Autenticación
- Las rutas administrativas montadas bajo
/api/adminy/api/iamusan JWT Bearer mediante el middlewarerequireJwt; los guards adicionales se aplican en cada router. /api/auth/meusa la sesión de Express creada por el flujo OIDC; se representa como cookieconnect.sid.- Las rutas de
/api/gatewayno reciben automáticamente seguridad global; la especificación solo declara Bearer cuando el controlador inspeccionaAuthorization.
No se documentan secretos ni valores de entorno.