Ir al contenido

Emisión de tokens local-provider

Generado automáticamente desde el archivo fuente. No editar a mano — vuelve a ejecutar catalyst-changelog-sync.

  • Catalyst ya puede emitir sus propios tokens mediante la estrategia local-provider (OAUTH_STRATEGY=local-provider): un nuevo endpoint POST /api/o-auth/token que soporta el grant Password (§4.3) y el grant Refresh Token (§6) de RFC 6749, form-urlencoded con autenticación de cliente HTTP Basic.
  • Añade firma JWT RS256 con clave local, un endpoint GET /.well-known/jwks.json para que otras instancias (en modo aurora-hub) verifiquen los tokens, un agregado OAuthCredential que registra cada emisión, rate limiting por IP y una purga de retención diaria.

Hasta ahora una instalación catalyst solo podía consumir tokens de un hub externo — necesitaba una autoridad de identidad aparte a su lado. Con local-provider, una sola instalación autentica a sus propios usuarios y se convierte en la autoridad de identidad para los satélites. Los refresh tokens son cadenas opacas aleatorias validadas contra la base de datos, y los access tokens llevan solo el claim mínimo aci.


Ver propuesta original