mem-auth-service
Qué es
El servicio de autenticación de la plataforma MEM. Registra usuarios, emite tokens, administra perfiles y permite vincular una cuenta del MEM con una cuenta de sy-energy.
Tipo de sistema
| Campo | Valor |
|---|---|
| Tipo | API / servicio |
| Lenguaje y framework | PHP 8.5 · Laravel 13 |
| Autenticación | Laravel Sanctum, con expiración de token |
| Base de datos | MySQL |
| Ejecución | Servidor |
| Despliegue | Deployer + GitHub Actions (desarrollo, producción y rollback) |
Estado documental
- Estado: Borrador
- Última actualización: 2026-08-02
- Owner: Pendiente
- SME requerido: desarrollo
- Fuente resumida: rutas y estructura de dominios del repositorio.
Qué expone
Rutas públicas
| Ruta | Para qué |
|---|---|
POST /auth/register | Registro de usuario. |
POST /auth/token | Inicio de sesión: devuelve el token. |
POST /auth/sy | Autenticación mediante una cuenta de sy-energy. |
GET /auth/connect-sy-user | Vincula la cuenta del MEM con una de sy-energy. |
Rutas protegidas
Requieren token válido y no expirado.
| Ruta | Para qué |
|---|---|
GET /auth/me | Datos del usuario en sesión. |
DELETE /auth/token | Cierre de sesión. |
GET /account/profile · PUT /account/update-profile | Consulta y actualización de perfil. |
POST /account/change-password | Cambio de contraseña. |
POST /account/unlink-sy | Desvincula la cuenta de sy-energy. |
DELETE /account | Baja de la cuenta. |
GET /favorites · POST /favorites | Nodos o zonas marcados como favoritos por el usuario. |
Arquitectura
Estructura por dominios en src/: Account, Authentication y Favorites, con un controlador de acción única por endpoint.
El código de aplicación vive en src/App, siguiendo la misma convención que mem-api.
Vinculación con sy-energy
El servicio permite que un usuario de sy-energy acceda al MEM con su cuenta existente, y desvincularla después.
Acoplamiento entre plataformas
La vinculación crea una dependencia entre dos sistemas con ciclos de vida distintos. No está documentado qué ocurre del lado del MEM cuando una cuenta se elimina o se deshabilita en sy-energy.
Relación con otros sistemas
| Sistema | Relación |
|---|---|
mem-frontend | Consume este servicio para autenticar a sus usuarios. |
mem-api | Sirve los datos que el usuario autenticado consulta. |
sy-energy | Origen de las cuentas vinculadas. |
Operación
No tiene tareas recurrentes ni scheduler: responde a peticiones.
Lo único que hay que vigilar es que el servicio esté arriba y que los tokens expiren y se renueven correctamente.
Riesgos y gaps
- No está documentado el tiempo de vida del token ni la política de renovación.
- No está documentado el comportamiento ante la baja de una cuenta vinculada en
sy-energy. - No está documentado el esquema de roles, si existe.
- No hay documentación del contrato de la API para el frontend.
Próxima revisión
Al documentar el flujo de autenticación completo con desarrollo.