Aislamiento de sesión por restaurante
Evitar que un acceso genérico permita inferir la existencia de otros restaurantes y asegurar que cada sesión se resuelva dentro de su propio tenant.
Última actualización: 2026-09-18 · Responsable: Equipo de ingeniería de Flexora
Alternativas consideradas
- Descartada
- Mantener un acceso genérico compartido.
- Elegida
- Resolver el acceso y la sesión por restaurante.
Decisión tomada
Establecer un acceso por restaurante, identificado por su propio identificador de tenant, y redirigir el acceso genérico al acceso correspondiente.
Justificación
Cierra el vector documentado de enumeración entre tenants y alinea el inicio de sesión con el aislamiento del restaurante.
Preguntas frecuentes
- ¿Qué decidió Pyae sobre "aislamiento de sesión por restaurante"?
- Establecer un acceso por restaurante, identificado por su propio identificador de tenant, y redirigir el acceso genérico al acceso correspondiente.
- ¿Cómo se aísla la información entre restaurantes en un SaaS multi-tenant?
- En Pyae, el acceso y la sesión se resuelven siempre dentro del tenant correspondiente a cada restaurante. Un acceso genérico se redirige al acceso específico de ese tenant, en vez de exponer un punto de entrada compartido entre restaurantes.
- ¿Qué es un vector de enumeración entre tenants?
- Es cuando un acceso genérico compartido permite inferir, aunque sea indirectamente, que existen otros restaurantes o tenants en el sistema. Pyae cierra ese vector estableciendo acceso por restaurante desde el login.
- ¿Es seguro un acceso genérico compartido entre restaurantes?
- No, porque puede filtrar información sobre la existencia de otros tenants sin que el usuario tenga permiso para verla. Por eso Pyae resuelve el acceso y la sesión por restaurante, identificado por su propio tenant.
¿Tu sistema multi-cliente necesita este mismo nivel de aislamiento?
Cerrar vectores de enumeración entre tenants es parte del trabajo de construir software a medida seguro desde el diseño, no un agregado posterior.