Saltar al contenido principal

Permisos y acceso

Modelo​

  • Keycloak es la fuente de identidad.
  • Auth Gateway aplica JWT y RBAC en rutas administrativas.
  • Cada módulo Optrax puede exigir un rol concreto (APP_ACCESS_ROLE o equivalente en esa app).

Quién administra qué​

AcciónTípicamente
Usuarios y contraseñasAdmin IAM / Keycloak
Roles de realmAdmin IAM
Acceso a módulo en appsAdmin IAM + configuración por app
Login de operadorUsuario final vía app consumidora

No documentamos nombres de roles de su realm; exporte la matriz desde Keycloak.

APIs administrativas​

Requieren Bearer token con permisos admin. Rutas públicas limitadas a health y flujos de auth según OpenAPI.