Flujos operativos
Alta de usuario con acceso a un módulo
- Cree o importe el usuario en Keycloak (o vía API admin del gateway, según procedimiento interno).
- Asigne roles de realm/cliente necesarios.
- Configure el rol de acceso al módulo que exige cada aplicación (por ejemplo acceso a VStation u Optrax App).
- El usuario prueba login desde la aplicación destino.
Revocación de acceso
- Deshabilite usuario o retire roles en Keycloak / panel admin.
- Las sesiones activas pueden requerir logout forzado o expiración de refresh tokens según política.
Rotación de credenciales de servicio
Los clientes machine-to-machine usan secretos en Keycloak. Rotación: crear nuevo secreto, actualizar variables en apps consumidoras, validar, retirar el anterior.
Auditoría
Use logs del contenedor y eventos de Keycloak para correlacionar accesos denegados con roles faltantes.