Conceptos de Pimia
Autorización y permisos
Scopes, grant e identidad en el acceso a Pimia.
Pimia aplica los permisos en el servidor. El SDK transporta la credencial y el contexto, pero no amplía lo que el usuario autorizó.
Qué determina una respuesta
- El tenant que emitió el token.
- La identidad asociada al grant.
- La empresa activa, cuando corresponde.
- Los scopes solicitados y consentidos.
- Los permisos sobre el recurso concreto.
- Los filtros incluidos en la petición.
Solicita el scope mínimo necesario. Los scopes distinguen dominio y acción,
por ejemplo invoices:read e invoices:write.
Las reglas de negocio permanecen en Pimia. Que un token permita escribir no significa que pueda saltarse la validación del recurso.