Skip to content

fix(auth): faable auth gestiona un tenant con su token de gestión, no con el de faable login - #11

Merged
boyander merged 1 commit into
mainfrom
fix/auth-admin-tenant-token
Sep 24, 2026
Merged

boyander merged 1 commit into
mainfrom
fix/auth-admin-tenant-token

Conversation

@boyander

Copy link
Copy Markdown
Member

Bloqueaba la fase 3 de arch/auth/management-api-tenant-isolation.md: la telemetría (mgmt_authz_platform_use) mostró que faable-cli hacía client:create/client:delete en un tenant con el token de usuario raíz, que solo funciona mientras ese token sea «de plataforma».

  • requireAuthAdmin resuelve el tenant: --account o, si no, el host de --auth-url por la ruta pública /account/host/:host.
  • Pide POST /auth-accounts/:id/token a la api (comprueba la pertenencia) y usa ese token.
  • Respaldo: si la api responde 404 (tenant de plataforma), 501 o 503, o no hay red, usa el token de sesión como antes. Un 403 (no eres miembro) es un error, no un respaldo.

Tests: 6 nuevos (auth_admin.test.ts), 185 ✔. Red run: sin el caso 403, 2 en rojo.

…no con el de faable login

`faable auth clients|actions|logs` mandaba el token de `faable login` (usuario de
la cuenta raíz) contra el tenant: solo funcionaba porque auth trataba ese token
como superadmin de plataforma, y la fase 3 del aislamiento multi-tenant lo quita.
Ahora resuelve el tenant (--account, o el host de --auth-url por la ruta pública
/account/host/:host), pide a la api POST /auth-accounts/:id/token (que comprueba
la pertenencia) y usa ese token. Si la api no emite uno (tenant de plataforma,
404/501/503 o sin red), sigue con el de sesión como antes; un 403 (no eres
miembro) es un error.
@boyander
boyander merged commit 522df20 into main Sep 24, 2026
1 check passed
@boyander
boyander deleted the fix/auth-admin-tenant-token branch September 24, 2026 17:34
@github-actions

Copy link
Copy Markdown

🎉 This PR is included in version 3.4.1 🎉

The release is available on:

Your semantic-release bot 📦🚀

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant