Clave primaria
Atributos específicos
Claves foráneas
Atributos base
Restricciones e índices
RLS y particionamiento
RLS activa portenant_id. No particionada.
Documentation Index
Fetch the complete documentation index at: /llms.txt
Use this file to discover all available pages before exploring further.
Documentación interna. Borradores en revisión — nada acá es un compromiso público, y la sección Legal no ha sido revisada por un abogado.
El código de autorización de vida corta del flujo OAuth2. Sesenta segundos, un solo uso, y con desafío PKCE obligatorio.
| Nombre | Definición | Por qué existe |
|---|---|---|
uq_oauth_code_hash | UNIQUE (code_hash) | Un código identifica una sola autorización pendiente |
idx_oauth_code_expires | (expires_at) WHERE consumed_at IS NULL | El cron de limpieza |
ck_oauth_code_challenge_method | CHECK (code_challenge_method = 'S256') | plain no aporta protección y aceptarlo solo agranda la superficie |
tenant_id. No particionada.
| Fecha | Cambio | Por qué | Decidido en | Autor |
|---|---|---|---|---|
| 2026-08-17 | Tabla creada, con PKCE obligatorio para todo cliente | No hay razón para aceptar el flujo sin desafío, ni siquiera en clientes confidenciales | FS-IDN-0007 | daniel + claude-opus-5 |
| 2026-08-18 | Renombrada de identity.oauth_codes a identity.oauth_code | Nombre en singular | ADR-024 | daniel + claude-opus-5 |