Navegación filtrada por permisos
Generado automáticamente desde el archivo fuente. No editar a mano — vuelve a ejecutar
catalyst-changelog-sync.
Qué cambió
Sección titulada «Qué cambió»- Los ítems de navegación aceptan un
permissionopcional; el sidebar muestra solo las entradas que la sesión posee, oculta los grupos sin hijos visibles y espera a que carguen los permisos para que no parpadee nada prohibido. Los ítems sin etiquetar siguen siempre visibles. - Añade una factoría reutilizable
permissionGuard(permission)en@aurora, junto aauthenticationGuard, que espera la carga asíncrona de permisos y redirige a la ruta de inicio cuando se deniega. - El puerto
CurrentAccountServiceexpone ahorapermissions,hasPermission()y la señal de disponibilidadpermissionsLoaded, alimentadas desdedPermissions.allpor el adaptador de IAM; la navegación y las rutas del HUB son el primer consumidor.
Por qué importa
Sección titulada «Por qué importa»El backend ya aplicaba permisos en cada endpoint, pero el frontend pintaba todo el menú y dejaba navegar a pantallas que solo fallaban con un 403 al llegar. Ahora el menú y las rutas reflejan lo que el servidor permitiría. Es una capa de UX y defensa en profundidad, no una frontera de seguridad — la aplicación en el servidor sigue siendo la fuente de verdad. Etiquetar la navegación de iam y o-auth es un follow-up explícito.