Autorización
Auth
DisponibleResponde «¿puede el usuario X hacer Y» por HTTP.
Auth responde a una pregunta por HTTP: si el usuario X puede hacer Y. Solo gestiona la autorización. No inicia sesión a nadie, no almacena contraseñas, no emite tokens ni gestiona sesiones, y depende de que quien llama sepa quién es el usuario. El modelo es usuarios, roles y permisos: un usuario tiene un permiso exactamente cuando uno de sus roles lo tiene.
Para quién es. Servicios que necesitan control de acceso basado en roles y no quieren mantener sus propias tablas de roles y permisos.
- Estado
- Disponible
- Forma parte de
- Plataforma principal
- Sitio del producto
- auth.rodmena.app
- Etiquetas
- Control de accesoRoles y permisosUna sola decisión
Qué hace
-
Una pregunta
Toda la API responde «¿puede el usuario X hacer Y», de forma coherente para todos los servicios.
-
Usuarios, roles, permisos
La pertenencia a un rol otorga sus permisos, sin nada más que modelar.
-
Solo autorización
Las contraseñas, las sesiones y los tokens quedan fuera del alcance y corresponden a RODMENA ID.
-
Adopción rápida
Una llamada, una respuesta y una forma de respuesta fija, de modo que un servicio pueda quedar bajo control de acceso central en una tarde.
La documentación y los detalles de acceso están en el sitio del producto, auth.rodmena.app. Para un piloto, una integración o preguntas de contratación, contacte con nosotros.