Administrar el catálogo de productos
Un administrador con permiso sobre el catálogo de facturación puede crear y editar productos desde Admin → Facturación → Productos. Esta guía cubre los campos que requieren una decisión, no solo su descripción.
Requisitos
Sección titulada «Requisitos»- Permiso de gestión sobre el catálogo de productos.
- La aplicación (cliente OAuth) que vas a vincular ya debe estar registrada; ver Registro de aplicaciones.
Crear un producto
Sección titulada «Crear un producto»- Ve a Admin → Facturación → Productos → Crear.
- Define una clave única y estable — es el identificador que va a
aparecer en los claims
product_accessde los tokens, así que evita cambiarla después de que haya usuarios con acceso. - Completa nombre y descripción visibles.
- Opcionalmente, vincula una aplicación cliente. Podés agregar más aplicaciones vinculadas después, desde la edición del producto.
- Decide si el producto requiere organización (ver más abajo).
- Guarda. La creación queda registrada en el log de auditoría.
Vincular varias aplicaciones a un producto
Sección titulada «Vincular varias aplicaciones a un producto»Un producto puede estar vinculado a más de una aplicación cliente al mismo tiempo — por ejemplo, la app principal y una app complementaria del mismo producto. Cualquier aplicación vinculada honra el mismo acceso: no hace falta duplicar el producto por cada cliente.
Desde la edición del producto podés agregar una aplicación vinculada por guardado. Para ver o quitar aplicaciones ya vinculadas, usa la sección “Aplicaciones enlazadas” de esa misma página.
Restringir un producto a organizaciones
Sección titulada «Restringir un producto a organizaciones»Activa Requiere organización cuando el producto solo debe poder otorgarse y consumirse a través de una organización, nunca directamente a un usuario individual. Con este flag activo:
- Un otorgamiento personal (sin organización) deja de contar como acceso
válido, tanto para el guard de
/connect/authorizecomo para el claimproduct_accessde UserInfo. - Los accesos personales que ya existían no se revocan automáticamente — simplemente Summit Auth deja de honrarlos. Si necesitas limpiarlos, hazlo explícitamente desde la administración de accesos o con la API interna de sincronización.
Cada cambio de este flag queda registrado en el log de auditoría.
Grupos de producto
Sección titulada «Grupos de producto»Un producto puede tener grupos (Admin → Facturación → Productos → Grupos), agrupadores de autorización que se exponen como claim groups a
las aplicaciones cliente vinculadas al producto y al grupo. Un grupo no
otorga acceso por sí mismo: solo aparece cuando el usuario ya tiene acceso
vigente al producto y además está asignado al grupo por una vía válida
(personal, organización o membresía). Consulta
Claims y permisos → Grupos de producto
para el detalle.
Verificar el resultado
Sección titulada «Verificar el resultado»Después de guardar, confirma el comportamiento esperado:
- Consulta
/connect/userinfocon un token de un usuario con acceso personal — el producto exclusivo para organizaciones no debe aparecer enproduct_access. - Consulta
/connect/userinfocon un token que tenga una organización activa con acceso al producto — debe aparecer enorganization_product_access.