Skip to main content
¡Te doy la bienvenida a la documentación del cuarto microservicio del proyecto. El Sistema de Gestión de Identidad y Acceso de mi Portafolio! Este proyecto actúa como el backend centralizado para gestionar identidades y permisos. Está diseñado bajo una arquitectura REST estricta para demostrar capacidades en seguridad de APIs, control de accesos basado en roles (RBAC) y diseño de bases de datos relacionales en entornos modernos.

🚀 Características y Arquitectura Backend

Seguridad JWT

Implementación de autenticación sin estado (stateless) para asegurar las transacciones entre el cliente y el servidor mediante JSON Web Tokens.

Control de Accesos (RBAC)

Middlewares personalizados que interceptan y validan privilegios granulares (admin, auditor, operador) antes de ejecutar los controladores.

Bitácora Inmutable

Registro transaccional de eventos con campos JSON (payload) para metadatos históricos y anonimización de direcciones IP mediante Traits.

Protección de Datos

Implementación de “Soft Deletes” para bajas lógicas de usuarios, manteniendo la integridad referencial sin perder el historial.

Estandarización RESTful

Contratos de comunicación homologados bajo versionado estricto (/api/v1/), garantizando la evolución segura de las interfaces.

Testing Automatizado

Cobertura de lógica de negocio y endpoints mediante Pest, garantizando flujos predecibles y a prueba de regresiones.

🛠️ Stack Tecnológico

💻 Comandos de Desarrollo

Instrucciones para levantar el entorno localmente (se asume que PostgreSQL está corriendo en el puerto 5434).

📡 Documentación de la API

Todas las peticiones a rutas protegidas exigen el header: Authorization: Bearer <token>.

🔐 Autenticación (/api/v1/auth)

👥 Gestión de Accesos

📜 Bitácora y Tráfico