Skip to main content
Schema identity. No tiene ninguna FK entre schemas: es una fundación que nadie lee directamente (ADR-022). Los demás módulos reciben un contexto de autorización ya resuelto desde la capa de API. La columna Forma es la de ADR-024: A dominio con alcance de tenant · B append-only · C catálogo paramétrico. La definición completa de cada tabla vive en Schemas.

Organización y personas

Permisos y roles

Autenticación

Credenciales de máquina

Soporte

Lo que este schema no tiene

  • Ninguna sesión de member. El realm de member vive en core (FS-CORE-0009): un member es un contacto autenticado y el contacto pertenece a core. Los dos realms nunca se superponen, y un token de uno no puede satisfacer al otro por construcción, no por verificación.
  • Ningún permiso efectivo calculado. identity dice qué roles tiene alguien; qué puede hacer con ellos lo decide cada módulo contra el registro de permisos.
  • Ninguna FK hacia otro schema. Ni siquiera hacia core.