Contexto
Portal PM usa Session token (X-Cuenca-SessionId) para que el operador actúe como la legal person. Downstream solo ve US_empresa.
Para auditoría (bitácora oaxaca#608, 4 ojos) necesitaremos distinguir qué operador hizo cada acción. El mecanismo exacto aún no está definido (ver authed#377) — este issue prepara tipos por si la Session expone metadata.
Qué hay que hacer
- Extender tipos de Session (response y/o metadata) para campo opcional
operator_id (o equivalente acordado después).
- Documentar en docstring/comentario que el uso concreto depende de authed#377.
- No implementar propagación en servicios — solo contrato de tipos.
Criterios de aceptación
Dependencias
Asignación
Persona A.
Contexto
Portal PM usa Session token (
X-Cuenca-SessionId) para que el operador actúe como la legal person. Downstream solo veUS_empresa.Para auditoría (bitácora oaxaca#608, 4 ojos) necesitaremos distinguir qué operador hizo cada acción. El mecanismo exacto aún no está definido (ver authed#377) — este issue prepara tipos por si la Session expone metadata.
Qué hay que hacer
operator_id(o equivalente acordado después).Criterios de aceptación
Dependencias
Asignación
Persona A.