Aurora Catalyst Framework
Novedades visibles para quien usa aurora-catalyst (el framework Angular + NestJS que el CLI genera). Los refactors internos, mejoras de rendimiento y corrección de bugs se omiten a propósito: este log se centra en lo que cambia cómo se usa la plataforma. Cada entrada enlaza a la propuesta original en el repo fuente.
Las entradas se agrupan por el tag semver que las publica, las más recientes arriba. Los cambios archivados desde el último tag aparecen en Sin publicar hasta que se corte una nueva versión.
Sin publicar
- Widget de tipo color-picker Funcionalidad · 2026-06-17
Un campo escalar puede declarar widget type color-picker y el generador del front-module emite un au-color-picker enlazado al Signal Form.
- Lint guard de imports por barrel Funcionalidad · 2026-06-12
Un nuevo comando pnpm hr:lint-barrels fuerza la disciplina de imports por barrel en backend y frontend, conectado a un hook PostToolUse, pre-commit y CI.
- Editar apps del Hub desde la lista Funcionalidad · 2026-06-12
El listado de apps del Hub gana una acción Edit para cambiar metadatos mutables y alternar isActive, con code y applicationId inmutables de extremo a extremo.
- Deprovisión OAuth al borrar Funcionalidad · 2026-06-11
Borrar una app del HUB ahora desmantela atómicamente su identidad OAuth — aplicación, clientes y refresh tokens — y libera su code para re-registrarla.
- Permisos de acceso por app Funcionalidad · 2026-06-11
Cada app satélite obtiene ahora su propio permiso IAM <code>.access; el dashboard del HUB muestra a cada usuario solo las apps que sus roles le conceden.
- Secrets de cliente hasheados Breaking · 2026-06-11
BREAKING: OAuthApplication.secret se guarda ahora como hash bcrypt, se enmascara en toda lectura y se verifica con bcrypt.compare; los environments del frontend deben llevar el secret en claro.
- Navegación filtrada por permisos Funcionalidad · 2026-06-11
Los ítems del sidebar y las rutas pueden exigir un permiso: el menú oculta lo que la sesión no puede usar y un permissionGuard reutilizable bloquea rutas inalcanzables.
- Permisos frescos al emitir tokens Funcionalidad · 2026-06-11
Cada login y renovación de token recalcula ahora el snapshot dPermissions de la cuenta desde sus roles actuales, así los cambios de permisos llegan de verdad a los usuarios.
- Registro de apps y dashboard HUB Funcionalidad · 2026-06-10
Nuevo bounded context hub: registra aplicaciones satélite y ábrelas desde un dashboard tipo app launcher con icono, color y enlace por tarjeta.
- Preferencias de dashboard por usuario Funcionalidad · 2026-06-10
Favoritos con estrella y reordenación drag-and-drop en el dashboard del HUB, guardados por usuario con los nuevos endpoints toggle-favorite, reorder-apps y my-preferences.
- Provisión OAuth al registrar Funcionalidad · 2026-06-10
Registrar una app del HUB ahora provisiona atómicamente su identidad OAuth y te entrega un paquete de credenciales .env de un solo uso con el secret generado.
- Logout RP-initiated del hub Funcionalidad · 2026-06-09
El cierre de sesión ahora termina la sesión del hub mediante un endpoint navegable y una redirección same-origin, eliminando la re-autenticación silenciosa.
- Flujo Authorization Code con PKCE Funcionalidad · 2026-06-08
El hub ahora expone GET /api/o-auth/authorize y acepta el grant authorization_code con PKCE S256 obligatorio, códigos de un solo uso y una cookie de sesión del hub.
- BFF del satélite alineado a PKCE Breaking · 2026-06-08
Breaking: el BFF del satélite ahora usa el contrato PKCE /token del hub; se eliminan el canje JSON en /credentials y el client_id con UUID.
- Modo de autenticación none Breaking · 2026-06-02
OAUTH_STRATEGY gana un modo none para arranque sin claves, y su default pasa de aurora-hub a none — un cambio breaking para despliegues que dependen del default implícito.
- Adaptador MJML para emails Breaking · 2026-06-02
El mailer pasa al adaptador de plantillas MJML y elimina la dependencia abandonada handlebars-helpers — un cambio breaking para quien dependa de sus ~180 helpers.
- Query de cuenta autenticada Funcionalidad · 2026-05-27
Una nueva query iamMeAccount (REST + GraphQL) devuelve la cuenta logueada desde el contexto de la petición — agnóstica a la estrategia y solo autenticada, sin gate de permisos.
- Logout y revocación de token Funcionalidad · 2026-05-27
Un nuevo flujo de revocación (POST /api/o-auth/revoke, RFC 7009, más su gemela GraphQL) termina una sesión local-provider en el servidor en vez de solo limpiar el almacenamiento local.
- Refresco de token transparente Funcionalidad · 2026-05-27
Las llamadas GraphQL con access token expirado ahora refrescan y reintentan en silencio en vez de mandar al usuario a login, manteniendo la sesión viva hasta la vida del refresh token.
- Login GraphQL en local provider Funcionalidad · 2026-05-26
Una nueva mutation GraphQL oAuthCreateToken (grants Password + Refresh) completa el login local-provider en el navegador, gemela del endpoint REST de tokens.
- Emisión de tokens local-provider Funcionalidad · 2026-05-26
Catalyst ya puede emitir sus propios tokens OAuth2 — grants Password y Refresh de RFC 6749 en POST /api/o-auth/token, firma RS256 y endpoint JWKS — convirtiéndose en autoridad de identidad.
- Orquestación iam/account Funcionalidad · 2026-05-10
`iamCreateAccount` y `iamUpdateAccountById` orquestan unicidad, campos derivados server-side, expansión de tenants, no-escalado y escritura coordinada de IamUser.
- Patrón ports cross-BC Breaking · 2026-05-10
Nueva convención arquitectónica: cada dependencia cross-bounded-context se modela como port + adapter + bridge entry, cableada en un `BridgesModule` global.
- Data-table sticky responsive Funcionalidad · 2026-05-08
`<au-data-table>` gana columnas sticky horizontales, layout estable al paginar, y truncate por defecto con tooltip nativo.
- Pinning de columnas por usuario Funcionalidad · 2026-05-08
El botón candado de `<au-column-toggle>` pinnea/despinea columnas en runtime vía TanStack pinning, con dos zonas drag y persistencia en `localStorage`.
- Composables atómicos y nuevo manager Breaking · 2026-05-05
Los composables se reorganizan en @aurora/composables/{atoms,presets}/ y grid-select-multiple-elements pasa a manager many-to-many con un contrato inmediato de link/unlink.
- Componentes de relación en @aurora Funcionalidad · 2026-04-24
Cuatro nuevos componentes Angular standalone — async-select-search, grid-select-element, grid-select-multiple-elements, grid-elements-manager — bajo @aurora/components.
- Añadir GraphQL Fetchers Funcionalidad · 2026-04-22
Siete nuevos fetchers queryX / mutateX exponen llamadas GraphQL puras de una sola emisión — los resolvers ya no necesitan montar un composable para precargar datos.