Permisos y acceso
Modelo
- Keycloak es la fuente de identidad.
- Auth Gateway aplica JWT y RBAC en rutas administrativas.
- Cada módulo Optrax puede exigir un rol concreto (
APP_ACCESS_ROLEo equivalente en esa app).
Quién administra qué
| Acción | Típicamente |
|---|---|
| Usuarios y contraseñas | Admin IAM / Keycloak |
| Roles de realm | Admin IAM |
| Acceso a módulo en apps | Admin IAM + configuración por app |
| Login de operador | Usuario final vía app consumidora |
No documentamos nombres de roles de su realm; exporte la matriz desde Keycloak.
APIs administrativas
Requieren Bearer token con permisos admin. Rutas públicas limitadas a health y flujos de auth según OpenAPI.