Glosario de términos técnicos
Convención del proyecto: la documentación se redacta en español, pero los términos técnicos canónicos se conservan en inglés para evitar ambigüedades (ver .github/instructions/terminologia-tecnica.instructions.md). Se usan con gramática española: el challenge, los logs, el gateway.
Protocolo e integración
| Término | Significado | Evitar |
|---|---|---|
| OAuth 2.0 | Protocolo de autorización usado para delegar el acceso | Llamarlo "protocolo de autenticación" (la autenticación la añade OIDC) |
| OpenID Connect (OIDC) | Capa de identidad sobre OAuth2; define el ID token | — |
| Identity Provider (IdP) | Servicio que verifica identidades: Google y Microsoft | "proveedor de identidades" |
| Authorization Code Flow | Flujo OAuth2 recomendado para aplicaciones web | — |
| PKCE | Extensión que protege el intercambio del authorization code | — |
| client ID | Identificador público de nuestra app ante el IdP | — |
| client secret | Secreto de nuestra app ante el IdP; jamás en el repositorio | — |
| redirect URI | URL de callback registrada en el IdP | "URL de redirección" |
| scope | Permiso solicitado (openid, email, profile) | "alcance" |
| consent screen | Pantalla del IdP donde el usuario acepta continuar | — |
Tokens y claims
| Término | Significado | Evitar |
|---|---|---|
| ID token | JWT firmado por el IdP con la identidad del usuario | "token de identidad" |
| access token | Token para acceder a APIs del IdP (casi no lo usamos) | — |
| refresh token | Token para renovar el access token | — |
| JWT | Formato de token firmado (header.payload.signature) | — |
| claim | Dato dentro del token (sub, email, iss, aud, exp, etc.) | "reclamación" |
issuer (iss) | Quién emitió el token | — |
audience (aud) | Para qué client ID se emitió el token | — |
| JWKS | Conjunto de claves públicas del IdP para validar firmas | — |
Proyecto y dominio
| Término | Significado | Evitar |
|---|---|---|
| OTP challenge | Registro temporal del segundo factor por SMS (otp_challenge) | "desafío" |
| gateway (GSM) | Equipo o servicio institucional de envío de SMS | "puerta de enlace" |
| account linking | Vinculación de logins de distintos IdP a una misma identidad interna | — |
| registro UTI | Lista de correos autorizados y números de celular que la UTI mantiene; fuente de verdad para el acceso (correo) y para el destino del OTP challenge por SMS (celular) | — |
| logout | Cierre de sesión | — |
| backend / frontend | Servidor / aplicación de cliente | — |
| endpoint | URL de una operación de la API | — |
| logs | Registros de auditoría y monitoreo | — |
| stakeholder | Parte interesada del proyecto | — |