Ir al contenido

Visión general

Este recorrido te lleva de cero a dos apps Aurora Catalyst en marcha:

  • Un Aurora Hub — una instancia Catalyst que es dueña de la identidad (IAM) y emite tokens OAuth.
  • Un satélite — una segunda app Catalyst que no conserva formulario de login propio y delega toda la autenticación en el hub.

Al terminar habrás entrado en el hub como el admin sembrado y habrás hecho pasar el login de un satélite por el hub mediante el flujo Authorization Code de OAuth 2.1.

Cada backend Catalyst lee una sola variable — OAUTH_STRATEGY — para decidir su rol:

RolOAUTH_STRATEGYQué hace
Hublocal-providerEs dueño de la identidad, firma sus propios tokens y expone un endpoint JWKS.
Satéliteaurora-hubConfía en los tokens del hub (los valida contra el JWKS del hub) y no conserva usuarios locales.

Para el cuadro completo de los tres modos y el flujo de tokens, mira Estrategias de autenticación.

  • El CLI de Aurora Catalyst instalado — mira Instalar CLI Aurora Catalyst.
  • Un proyecto Aurora Catalyst generado y apuntando a una base de datos — mira Instalar Aurora Catalyst.
  • Node.js ≥ 24 (y el npm que viene con él).
  • Una base de datos SQL accesible para cada app — el hub y el satélite no deben compartir el mismo esquema.
  1. Añadir IAM + OAuth al hub — instala los paquetes de identidad, genera las claves de firma y entra.
  2. Instalar un satélite Aurora — genera una segunda app y delega su login en el hub.

Síguelos en orden — cada paso asume que el anterior está hecho.