Saltar al contenido principal

Acceso y roles

Propósito​

Explicar cómo entrar en Optrax App y qué roles del realm permiten usar el shell.

Iniciar sesión​

Optrax App usa formulario propio en /login (no redirección OIDC en el navegador como Auth Manager):

  1. Abre la URL de tu entorno (por ejemplo https://app.optrax.io).
  2. Si no hay sesión válida, se muestra ACCESO AL SISTEMA.
  3. Introduce Usuario y Contraseña (cuenta del realm Keycloak gestionada vía Auth Gateway).
  4. Pulsa Acceder. El backend llama a Auth Gateway y guarda accessToken y refreshToken en localStorage.
  5. Tras éxito, se redirige al Dashboard (/).

Mientras valida la sesión existente, puede aparecer Iniciando sistema….

[SCREENSHOT REQUIRED: Login screen ACCESO AL SISTEMA with username and password fields]

Rol de acceso al shell​

El servidor comprueba roles del realm tras el login. Entrada permitida si:

  • Tienes el rol configurado en APP_ACCESS_ROLE (por defecto access-optrax-app), o
  • Tienes uno de: SUPER_ADMIN, IAM_ADMIN, TENANT_ADMIN, AUDITOR.

Si no cumples ninguna condición, el login responde 403 con mensaje No tiene permisos para acceder a Optrax.

Sesión y tokens​

  • Las peticiones API incluyen Authorization: Bearer … automáticamente.
  • El access token se refresca cuando está a punto de expirar (umbral ~60 s, configurable).
  • Cerrar sesión en el hub revoca tokens en Auth Gateway y limpia almacenamiento local.

Acceso a módulos enlazados​

Tener acceso a Optrax App no garantiza acceso a Core, VStation, CAD, etc. Cada aplicación valida sus propios roles al iniciar sesión o al consumir API.

Asigna roles de producto en Auth Manager (plantillas o roles del realm).

Errores comunes​

ProblemaQué hacer
Credenciales inválidasVerifica usuario/contraseña en Keycloak.
Acceso denegado (403)Solicita rol access-optrax-app o rol admin de plataforma.
Servicio de autenticación no disponibleRevisa AUTH_GATEWAY_URL y salud del auth-gateway.
Optrax App no registrado en auth-gatewayRegistra el cliente OIDC en Auth; error 502 en login.
[SCREENSHOT REQUIRED: Toast or error state for failed login or access denied]