identity. No tiene ninguna FK entre schemas: es una fundación que nadie lee directamente
(ADR-022). Los demás módulos reciben un contexto de
autorización ya resuelto desde la capa de API.
La columna Forma es la de ADR-024: A dominio
con alcance de tenant · B append-only · C catálogo paramétrico. La definición completa de
cada tabla vive en Schemas.
Organización y personas
Permisos y roles
Autenticación
Credenciales de máquina
Soporte
Lo que este schema no tiene
- Ninguna sesión de member. El realm de member vive en
core(FS-CORE-0009): un member es un contacto autenticado y el contacto pertenece acore. Los dos realms nunca se superponen, y un token de uno no puede satisfacer al otro por construcción, no por verificación. - Ningún permiso efectivo calculado.
identitydice qué roles tiene alguien; qué puede hacer con ellos lo decide cada módulo contra el registro de permisos. - Ninguna FK hacia otro schema. Ni siquiera hacia
core.