Visión general
Este recorrido te lleva de cero a dos apps Aurora Catalyst en marcha:
- Un Aurora Hub — una instancia Catalyst que es dueña de la identidad (IAM) y emite tokens OAuth.
- Un satélite — una segunda app Catalyst que no conserva formulario de login propio y delega toda la autenticación en el hub.
Al terminar habrás entrado en el hub como el admin sembrado y habrás hecho pasar el login de un satélite por el hub mediante el flujo Authorization Code de OAuth 2.1.
El modelo mental
Sección titulada «El modelo mental»Cada backend Catalyst lee una sola variable — OAUTH_STRATEGY — para decidir su rol:
| Rol | OAUTH_STRATEGY | Qué hace |
|---|---|---|
| Hub | local-provider | Es dueño de la identidad, firma sus propios tokens y expone un endpoint JWKS. |
| Satélite | aurora-hub | Confía en los tokens del hub (los valida contra el JWKS del hub) y no conserva usuarios locales. |
Para el cuadro completo de los tres modos y el flujo de tokens, mira Estrategias de autenticación.
Requisitos previos
Sección titulada «Requisitos previos»- El CLI de Aurora Catalyst instalado — mira Instalar CLI Aurora Catalyst.
- Un proyecto Aurora Catalyst generado y apuntando a una base de datos — mira Instalar Aurora Catalyst.
- Node.js ≥ 24 (y el
npmque viene con él). - Una base de datos SQL accesible para cada app — el hub y el satélite no deben compartir el mismo esquema.
Los dos pasos
Sección titulada «Los dos pasos»- Añadir IAM + OAuth al hub — instala los paquetes de identidad, genera las claves de firma y entra.
- Instalar un satélite Aurora — genera una segunda app y delega su login en el hub.
Síguelos en orden — cada paso asume que el anterior está hecho.