Files
soft_usite/rest/controllers
Lizandro GuarnizoandClaude Sonnet 5 2e3be1ca92 feat(api): monta los endpoints VCard en /api/v2 con scope propio
La integración VCard vivía solo en /api/v1, que autentica por cookie de
sesión: obliga a manejar cookie jar, no permite allowlist por IP y no se
puede revocar sin tocar la contraseña del usuario (ver
docs/api-v1-contrato.md, punto 7).

Ahora los mismos controladores están también bajo /api/v2/vcard/* con
Bearer + IP + scope, que es lo que administra la pantalla /app/api-keys.
El scope "vcard" acota la llave a estos 12 endpoints: sin él, esa
integración tendría acceso a los otros ~300 de v2.

/api/v1 se mantiene intacto — esto es un camino nuevo, no un reemplazo
forzado, así que lo que ya está instalado sigue andando mientras migran.

Se agregan dos chequeos porque el compilador no ve ninguno de los dos
errores: que las 12 rutas queden registradas con su método y path (un
typo se descubriría recién con un 404 del lado del integrador), y que
todas figuren en el spec de /api/v2, que se mantiene a mano y se
desincroniza en silencio.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-08-15 02:06:49 -05:00
..
up
2026-04-29 23:36:30 -05:00
up
2026-05-14 22:30:31 -05:00
up
2026-06-04 22:49:16 -05:00
ip
2026-05-12 22:34:10 -05:00
2026-05-06 14:58:55 -05:00
up
2026-04-29 22:44:32 -05:00
up
2026-05-15 21:01:30 -05:00
2026-06-11 18:06:21 -05:00
up
2026-05-16 20:54:11 -05:00
up
2026-05-19 13:09:06 -05:00
up
2026-05-14 22:30:31 -05:00
up
2026-05-25 15:14:04 -05:00
up
2026-04-29 23:36:30 -05:00
ip
2026-05-21 23:49:37 -05:00
up
2026-05-15 23:22:35 -05:00
up
2026-05-07 16:28:55 -05:00
up
2026-05-18 23:50:50 -05:00