Emisión de tokens local-provider
Generado automáticamente desde el archivo fuente. No editar a mano — vuelve a ejecutar
catalyst-changelog-sync.
Qué cambió
Sección titulada «Qué cambió»- Catalyst ya puede emitir sus propios tokens mediante la estrategia
local-provider(OAUTH_STRATEGY=local-provider): un nuevo endpointPOST /api/o-auth/tokenque soporta el grant Password (§4.3) y el grant Refresh Token (§6) de RFC 6749, form-urlencoded con autenticación de cliente HTTP Basic. - Añade firma JWT RS256 con clave local, un endpoint
GET /.well-known/jwks.jsonpara que otras instancias (en modoaurora-hub) verifiquen los tokens, un agregadoOAuthCredentialque registra cada emisión, rate limiting por IP y una purga de retención diaria.
Por qué importa
Sección titulada «Por qué importa»Hasta ahora una instalación catalyst solo podía consumir tokens de un hub externo — necesitaba una autoridad de identidad aparte a su lado. Con local-provider, una sola instalación autentica a sus propios usuarios y se convierte en la autoridad de identidad para los satélites. Los refresh tokens son cadenas opacas aleatorias validadas contra la base de datos, y los access tokens llevan solo el claim mínimo aci.