Servicio de identidad
Servidor de autorización OAuth 2.1 / OpenID Connect. Las aplicaciones cliente obtienen aquí sus tokens; los usuarios inician sesión y conceden permisos.
Endpoints del protocolo
| Descubrimiento | /.well-known/openid-configuration |
| Claves públicas | /.well-known/jwks |
| Autorización | /connect/authorize |
| Token | /connect/token |
| Datos del usuario | /connect/userinfo |
| Introspección | /connect/introspect |
| Revocación | /connect/revoke |
| Cierre de sesión | /connect/logout |
API de permisos
Con un access token del usuario, y el scope permissions concedido:
GET /api/me— perfil del usuario.GET /api/me/permissions— lista de permisos efectivos.GET /api/me/permissions/{permiso}— comprobación individual.