fix: cerrar crud de usuarios a administrador con baja logica y tests
Qué cambia
- cierra el CRUD de usuarios para que sólo lo pueda usar
ADMINISTRADOR - cambia la baja de usuarios a baja lógica
- renombra los DTOs de usuarios para que no queden
UserCreateRequest/UserUpdateRequest - mejora la auditoría para guardar
entity_iden logout - registra IP real en auditoría usando headers forwarded y evita guardar loopback local como
::1o0:0:0:0:0:0:0:1 - limpia IPs viejas de
audit_logscon migración - actualiza Swagger y README con el estado real
Tests
- integración del CRUD de usuarios
- validación de acceso denegado para no admin en
/api/users/** - integración de
/api/auth/me - integración de
/api/auth/logout
Migraciones
V7__add_soft_delete_to_users.sqlV8__clear_audit_log_ip_addresses.sql
Verificación
./mvnw test- resultado:
Tests run: 6, Failures: 0, Errors: 0, Skipped: 0
Edited by gonzalo.ortiz.f