Permisos y acceso
Identidad
- Login, refresh y logout pasan por Auth Gateway (
/api/auth/login,/api/auth/refresh,/api/auth/logout). - Las rutas protegidas exigen JWT Bearer válido.
Permisos operativos
VStation mapea roles de Keycloak a una matriz interna de permisos (ROLE_PERMISSIONS en el servidor). Qué puede hacer un usuario concreto depende de:
- Roles asignados en Keycloak
- Rol de acceso al módulo VStation en Auth Gateway
- Configuración
APP_ACCESS_ROLEdel despliegue
No se documentan aquí nombres de permiso individuales sin exportarlos desde su realm; pida a IAM un listado actualizado.
Rutas legacy
Algunas rutas de usuarios/permisos locales responden 410 (migración a Keycloak). Use el panel IAM de Auth Gateway para administración de usuarios.
Servicio a servicio
GET /api/internal/cameras y rutas /api/internal/camera/* están pensadas para integraciones (header de servicio). No son para usuarios humanos en el navegador.