Files
soft_usite/rest/middlewares/auth_umind_widget.go
T
Lizandro GuarnizoandClaude Sonnet 5 f3f2f421d6 feat: uMind pasa a multi-agente por tenant
Un tenant (negocio/sitio, dueño de los dominios permitidos) puede tener
varios UmindAgente independientes (ej. "Ventas", "Soporte"), cada uno con
su propia config de IA, tono, base de conocimiento, tools, canales y
conexión de correo. El site_key también pasa a ser por agente, así cada
uno tiene su propio <script> de widget embebible y su propio color.

Backend:
- Nuevo modelo UmindAgente (pkg/models/umind_agente.go), con SiteKey,
  AiConfigID, Tono, MensajeBienvenida y Color — campos que antes vivían en
  UmindTenant y se sacan de ahí (las columnas viejas quedan huérfanas sin
  usar, no se hace DROP COLUMN).
- UmindDocumento, UmindChunk, UmindHerramienta, UmindCanal, UmindConexion y
  UmindMensaje pasan de TenantID a AgenteID. El campo se agrega sin
  "not null" para no romper el ALTER TABLE en Postgres sobre tablas que ya
  tienen filas (ej. emetropolitana).
- migrations.MigrarUmindAgentes(): idempotente, crea un agente "Principal"
  por cada tenant existente heredando lo que ya tenía configurado, y mueve
  sus datos de tenant_id a agente_id. Corre en cada arranque normal, mismo
  criterio que los Seed* — nada se rompe para los tenants ya en producción.
- Motor del agente, widget, canales (Telegram/WhatsApp) y OAuth de correo
  ahora operan sobre UmindAgente; el tenant solo se consulta para el
  chequeo de dominio permitido y el nombre del negocio que ve el visitante.

Frontend: nueva jerarquía de navegación tenant → lista de agentes
(TenantAgentes.vue) → detalle de un agente (AgenteDetail.vue, antes
TenantDetail.vue) con las mismas 6 tabs de siempre, ahora por agente. El
modal de tenant en el sidebar se achica a nombre/dominios/activo.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-08-13 09:30:06 -05:00

73 lines
2.3 KiB
Go

package middlewares
import (
"net/url"
"strings"
"github.com/gofiber/fiber/v2"
"github.com/sujit-baniya/fiber-boilerplate/pkg/models"
)
// AuthUmindWidget resuelve el agente a partir de la site_key en la URL y
// valida que la petición venga de uno de los dominios permitidos del tenant
// dueño de ese agente (Origin, o Referer si el navegador no manda Origin).
// La site_key no es un secreto — cualquiera puede verla en el HTML público
// del sitio — la protección real es el chequeo de dominio, igual que una
// site key de reCAPTCHA/Analytics.
func AuthUmindWidget(c *fiber.Ctx) error {
siteKey := c.Params("site_key")
if siteKey == "" {
return c.Status(fiber.StatusBadRequest).JSON(fiber.Map{"error": true, "message": "site_key requerida"})
}
agente, err := models.GetUmindAgenteBySiteKey(siteKey)
if err != nil {
return c.Status(fiber.StatusNotFound).JSON(fiber.Map{"error": true, "message": "sitio no encontrado"})
}
tenant, err := models.GetUmindTenantByID(agente.TenantID)
if err != nil || !tenant.Activo {
return c.Status(fiber.StatusNotFound).JSON(fiber.Map{"error": true, "message": "sitio no encontrado"})
}
origen := c.Get("Origin")
if origen == "" {
origen = c.Get("Referer")
}
host := hostDeOrigen(origen)
if !tenant.DominioPermitido(host) {
return c.Status(fiber.StatusForbidden).JSON(fiber.Map{"error": true, "message": "dominio no autorizado para este sitio"})
}
if origen != "" {
c.Set("Access-Control-Allow-Origin", origen)
c.Set("Vary", "Origin")
}
c.Locals("umind_agente", agente)
c.Locals("umind_tenant", tenant)
return c.Next()
}
// UmindWidgetCORS responde el preflight OPTIONS que el navegador manda antes
// del POST real (el widget corre en un dominio distinto al de la API).
func UmindWidgetCORS(c *fiber.Ctx) error {
origen := c.Get("Origin")
if origen != "" {
c.Set("Access-Control-Allow-Origin", origen)
c.Set("Vary", "Origin")
}
c.Set("Access-Control-Allow-Methods", "GET, POST, OPTIONS")
c.Set("Access-Control-Allow-Headers", "Content-Type")
c.Set("Access-Control-Max-Age", "600")
return c.SendStatus(fiber.StatusNoContent)
}
func hostDeOrigen(origenURL string) string {
if origenURL == "" {
return ""
}
u, err := url.Parse(origenURL)
if err != nil {
return ""
}
return strings.ToLower(u.Hostname())
}