# `@erp/auth` Estado actual: - Este módulo está en estado legacy para backend. - El runtime nuevo de autenticación backend vive en `modules/identity`. - Los módulos backend nuevos deben usar `@erp/identity/api`. - Para rutas tenant-scoped usar `requireIdentityTenant(params)`. - Para rutas solo autenticadas usar `requireIdentityAuthenticated(params)`. - `@erp/auth/api` se mantiene temporalmente solo por `supplier`. - No añadir nuevos imports backend a `@erp/auth/api`. Importante: - Este paquete sigue exponiendo `@erp/auth/client`, por lo que no debe retirarse todavía. - No cambiar ni borrar exports legacy mientras `supplier` siga sin migrarse. - No usar `mockUser` ni middlewares legacy de auth en backend nuevo. - No borrar `modules/auth` hasta retirar consumidores legacy reales.