Skip to content

mem-auth-service

Qué es

El servicio de autenticación de la plataforma MEM. Registra usuarios, emite tokens, administra perfiles y permite vincular una cuenta del MEM con una cuenta de sy-energy.

Tipo de sistema

CampoValor
TipoAPI / servicio
Lenguaje y frameworkPHP 8.5 · Laravel 13
AutenticaciónLaravel Sanctum, con expiración de token
Base de datosMySQL
EjecuciónServidor
DespliegueDeployer + GitHub Actions (desarrollo, producción y rollback)

Estado documental

  • Estado: Borrador
  • Última actualización: 2026-08-02
  • Owner: Pendiente
  • SME requerido: desarrollo
  • Fuente resumida: rutas y estructura de dominios del repositorio.

Qué expone

Rutas públicas

RutaPara qué
POST /auth/registerRegistro de usuario.
POST /auth/tokenInicio de sesión: devuelve el token.
POST /auth/syAutenticación mediante una cuenta de sy-energy.
GET /auth/connect-sy-userVincula la cuenta del MEM con una de sy-energy.

Rutas protegidas

Requieren token válido y no expirado.

RutaPara qué
GET /auth/meDatos del usuario en sesión.
DELETE /auth/tokenCierre de sesión.
GET /account/profile · PUT /account/update-profileConsulta y actualización de perfil.
POST /account/change-passwordCambio de contraseña.
POST /account/unlink-syDesvincula la cuenta de sy-energy.
DELETE /accountBaja de la cuenta.
GET /favorites · POST /favoritesNodos o zonas marcados como favoritos por el usuario.

Arquitectura

Estructura por dominios en src/: Account, Authentication y Favorites, con un controlador de acción única por endpoint.

El código de aplicación vive en src/App, siguiendo la misma convención que mem-api.

Vinculación con sy-energy

El servicio permite que un usuario de sy-energy acceda al MEM con su cuenta existente, y desvincularla después.

Acoplamiento entre plataformas

La vinculación crea una dependencia entre dos sistemas con ciclos de vida distintos. No está documentado qué ocurre del lado del MEM cuando una cuenta se elimina o se deshabilita en sy-energy.

Relación con otros sistemas

SistemaRelación
mem-frontendConsume este servicio para autenticar a sus usuarios.
mem-apiSirve los datos que el usuario autenticado consulta.
sy-energyOrigen de las cuentas vinculadas.

Operación

No tiene tareas recurrentes ni scheduler: responde a peticiones.

Lo único que hay que vigilar es que el servicio esté arriba y que los tokens expiren y se renueven correctamente.

Riesgos y gaps

  • No está documentado el tiempo de vida del token ni la política de renovación.
  • No está documentado el comportamiento ante la baja de una cuenta vinculada en sy-energy.
  • No está documentado el esquema de roles, si existe.
  • No hay documentación del contrato de la API para el frontend.

Próxima revisión

Al documentar el flujo de autenticación completo con desarrollo.