Ir al contenido

Administrar el catálogo de productos

Un administrador con permiso sobre el catálogo de facturación puede crear y editar productos desde Admin → Facturación → Productos. Esta guía cubre los campos que requieren una decisión, no solo su descripción.

  • Permiso de gestión sobre el catálogo de productos.
  • La aplicación (cliente OAuth) que vas a vincular ya debe estar registrada; ver Registro de aplicaciones.
  1. Ve a Admin → Facturación → Productos → Crear.
  2. Define una clave única y estable — es el identificador que va a aparecer en los claims product_access de los tokens, así que evita cambiarla después de que haya usuarios con acceso.
  3. Completa nombre y descripción visibles.
  4. Opcionalmente, vincula una aplicación cliente. Podés agregar más aplicaciones vinculadas después, desde la edición del producto.
  5. Decide si el producto requiere organización (ver más abajo).
  6. Guarda. La creación queda registrada en el log de auditoría.

Un producto puede estar vinculado a más de una aplicación cliente al mismo tiempo — por ejemplo, la app principal y una app complementaria del mismo producto. Cualquier aplicación vinculada honra el mismo acceso: no hace falta duplicar el producto por cada cliente.

Desde la edición del producto podés agregar una aplicación vinculada por guardado. Para ver o quitar aplicaciones ya vinculadas, usa la sección “Aplicaciones enlazadas” de esa misma página.

Activa Requiere organización cuando el producto solo debe poder otorgarse y consumirse a través de una organización, nunca directamente a un usuario individual. Con este flag activo:

  • Un otorgamiento personal (sin organización) deja de contar como acceso válido, tanto para el guard de /connect/authorize como para el claim product_access de UserInfo.
  • Los accesos personales que ya existían no se revocan automáticamente — simplemente Summit Auth deja de honrarlos. Si necesitas limpiarlos, hazlo explícitamente desde la administración de accesos o con la API interna de sincronización.

Cada cambio de este flag queda registrado en el log de auditoría.

Un producto puede tener grupos (Admin → Facturación → Productos → Grupos), agrupadores de autorización que se exponen como claim groups a las aplicaciones cliente vinculadas al producto y al grupo. Un grupo no otorga acceso por sí mismo: solo aparece cuando el usuario ya tiene acceso vigente al producto y además está asignado al grupo por una vía válida (personal, organización o membresía). Consulta Claims y permisos → Grupos de producto para el detalle.

Después de guardar, confirma el comportamiento esperado:

  • Consulta /connect/userinfo con un token de un usuario con acceso personal — el producto exclusivo para organizaciones no debe aparecer en product_access.
  • Consulta /connect/userinfo con un token que tenga una organización activa con acceso al producto — debe aparecer en organization_product_access.