...
Detalle del ciclo de vida
Gestión del identificador de sesión
El frontend será el encargado de generar un ID de sesión cuando un usuario haga login y añadirlo en la cabecera de toda las peticiones a los diferentes backends junto con el token OAuth.
Inicio de la sesión
La primera vez que el usuario acceda a la aplicación, si ésta requiere de sesión, la creará en el endpoint que reciba la acción de inicio del proceso del usuario. Este endpoint se deberá en cargar encargar de: obtener los campos jti y exp del el identificador del usuario que contiene el token OAuth ya validado , almacenar y el identificador de sesión que vendrá como cabecera de la petición. Una ver obtenidos dichos campos almacenará en la tabla de sesiones todos los datos requeridos y responder a la petición del frontend.Desde el punto de vista del frontend la creación de sesiones, al basarse en el token OAuth, es totalmente transparente por lo que no afectará a las llamadas que se realicenejecutará la lógica de negocio restante.
Gestión de una petición que requiera sesión
...