Saltar al contenido principal

Permisos y acceso

Identidad​

  • Login, refresh y logout pasan por Auth Gateway (/api/auth/login, /api/auth/refresh, /api/auth/logout).
  • Las rutas protegidas exigen JWT Bearer válido.

Permisos operativos​

VStation mapea roles de Keycloak a una matriz interna de permisos (ROLE_PERMISSIONS en el servidor). Qué puede hacer un usuario concreto depende de:

  • Roles asignados en Keycloak
  • Rol de acceso al módulo VStation en Auth Gateway
  • Configuración APP_ACCESS_ROLE del despliegue

No se documentan aquí nombres de permiso individuales sin exportarlos desde su realm; pida a IAM un listado actualizado.

Rutas legacy​

Algunas rutas de usuarios/permisos locales responden 410 (migración a Keycloak). Use el panel IAM de Auth Gateway para administración de usuarios.

Servicio a servicio​

GET /api/internal/cameras y rutas /api/internal/camera/* están pensadas para integraciones (header de servicio). No son para usuarios humanos en el navegador.