Skip to content

fix: cerrar crud de usuarios a administrador con baja logica y tests

gonzalo.ortiz.f requested to merge feature/crud-usuarios-admin into develop

Qué cambia

  • cierra el CRUD de usuarios para que sólo lo pueda usar ADMINISTRADOR
  • cambia la baja de usuarios a baja lógica
  • renombra los DTOs de usuarios para que no queden UserCreateRequest / UserUpdateRequest
  • mejora la auditoría para guardar entity_id en logout
  • registra IP real en auditoría usando headers forwarded y evita guardar loopback local como ::1 o 0:0:0:0:0:0:0:1
  • limpia IPs viejas de audit_logs con migración
  • actualiza Swagger y README con el estado real

Tests

  • integración del CRUD de usuarios
  • validación de acceso denegado para no admin en /api/users/**
  • integración de /api/auth/me
  • integración de /api/auth/logout

Migraciones

  • V7__add_soft_delete_to_users.sql
  • V8__clear_audit_log_ip_addresses.sql

Verificación

  • ./mvnw test
  • resultado: Tests run: 6, Failures: 0, Errors: 0, Skipped: 0
Edited by gonzalo.ortiz.f

Merge request reports

Loading