1.6 KiB
1.6 KiB
Identity Roadmap
Objetivo general
Completar la transición desde el módulo legacy auth hacia identity, manteniendo separadas autenticación, tenant context, companies y autorización.
Estado consolidado
Ya está implementado:
login
refresh rotado
logout
session
GET /companies/available
selección de empresa en frontend
auto-selección con una sola empresa
refresh automático sobre 401 en frontend
validación real de membership active + company active en tenant middleware
Trabajo todavía pendiente
Roles y permisos
Pendiente:
- resolución de permisos efectivos
- middleware de autorización fina
- endpoints funcionales de roles/permisos si se activan
Migración legacy restante
Pendiente:
- revisar consumidores legacy que sigan atados a
modules/auth - migrar o retirar
suppliercuando se decida - retirar
@erp/auth/clientsi aún queda compatibilidad heredada
Decisiones que se mantienen
No hacer:
- meter
companyIden access token - meter roles/permisos en access token
- meter
companySlugen access token - documentar
GET /identity/companiescomo endpoint vigente - poblar
companySlugdesde auth middleware - usar
getInternal("identity")desde módulos consumidores - usar
IdentityInternalDepsdesde módulos consumidores
Sí hacer:
- usar
requireIdentityTenant(params)en rutas tenant-scoped - usar
requireIdentityAuthenticated(params)en rutas solo autenticadas - usar
GET /companies/availablepara companies accesibles en frontend - resolver datos documentales desde
companiesu otros servicios específicos