Permisos de acceso por app
Generado automáticamente desde el archivo fuente. No editar a mano — vuelve a ejecutar
catalyst-changelog-sync.
Qué cambió
Sección titulada «Qué cambió»- Registrar una app satélite ahora también crea un bounded context IAM con el nombre del
codede la app y un permiso dinámico<code>.accessadjunto al rol Administrator — dentro de la misma transacción atómica de registro. Borrar la app elimina ambos. - La lectura del dashboard filtra en el servidor: un usuario ve solo las apps cuyo permiso
<code>.accessle conceden sus roles; los administradores las ven todas porque poseen todos los permisos, sin casos especiales. - Un guard de colisión de namespace hace fallar el registro completo cuando el
codechoca con un bounded context o permiso existente, y un paso idempotente de arranque crea el permiso para las apps registradas antes de este cambio.
Por qué importa
Sección titulada «Por qué importa»Hasta ahora, cualquiera que pudiera abrir el dashboard veía todas las apps registradas. Ahora puedes conceder acceso app por app desde la UI estándar de roles de IAM — cada satélite usa la forma habitual <bc>.access de la plataforma, igual que hub.access protege el propio HUB. Las concesiones llegan al usuario en su siguiente login o renovación de token. Aplicar el permiso en el flujo authorize de OAuth es un follow-up anotado; este cambio controla la visibilidad del dashboard.