Sistema de Pedidos
Aplicacion de ejemplo integrada al SSO. No tiene usuarios ni claves propias: recibe la identidad
y los roles del token, y su backend lo valida contra el JWKS del SSO.
El endpoint /api/pedidos exige el rol ….
Sin sesion
Al ingresar vas a la pantalla unica del SSO. Si ya entraste a otra aplicacion, no te va a pedir nada.
Endpoint protegido /api/pedidos
…
…
Lo que ve el backend al validar el token
…
Access token recibido
…