FoxIDs Control
FoxIDs se configura mediante FoxIDs Control, que consta de Control Client y Control API. Control Client y Control API están protegidos por FoxIDs, y Control Client utiliza Control API.
Control API contiene todas las funciones de configuración. Por lo tanto, es posible automatizar la configuración mediante la integración con Control API.
FoxIDs Control Client
Control Client es una aplicación Blazor WebAssembly (WASM).
Abre tu Control Client en FoxIDs.com.
Tenant y entorno master
Si usas FoxIDs.com, tu tenant se crea durante el registro.
Si implementas FoxIDs (auto hospedado) obtienes acceso al tenant master. Primero crea un tenant para contener tu configuración de seguridad. La mayoría de las instalaciones solo necesitan uno, pero puedes configurar un número ilimitado de tenants.

Un tenant contiene un entorno master, desde donde se configura todo el tenant. El entorno master contiene un repositorio de usuarios y en la creación solo un usuario administrador.
Normalmente no debes cambiar la configuración del entorno master ni añadir nuevos métodos de autenticación o registros de aplicaciones, pero es posible. Puedes, por ejemplo, al añadir un método de autenticación, obtener single sign-on (SSO) para el entorno master.
Crear usuarios administradores
Es posible crear más usuarios administradores en el entorno master. Un usuario se convierte en administrador al añadir el rol de administrador foxids:tenant.admin, como se muestra a continuación.
Crear un usuario:
- Abre el entorno master
- Selecciona la pestaña Users
- Haz clic en Create User
- Añade la información del usuario y haz clic en Create.

Conceder acceso al usuario
El acceso se concede con roles. Los scopes solo se necesitan cuando un cliente solicita un token para Control API; Control Client ya solicita el scope requerido en foxids_control_api, por lo que normalmente solo asignas roles al usuario en el entorno master.
Para permitir que una persona inicie sesión en Control Client y vea los datos de configuración:
- Crea o abre el usuario en el entorno
master(pestaña Users). - Añade el rol base
foxids:tenant:basic.read(necesario para que Control Client cargue el perfil y las herramientas de ayuda). - Decide lo que el usuario puede ver:
- Para limitar la visibilidad a un entorno, añade
foxids:tenant:track[vh2csjt4].read(reemplazavh2csjt4con el nombre técnico del entorno). - Para permitir todos los entornos, añade
foxids:tenant.read.
- Para limitar la visibilidad a un entorno, añade
- Añade los roles de operación que el usuario necesite en cada entorno. Ejemplos:
foxids:tenant:track[vh2csjt4]:userpara gestionar usuarios,foxids:tenant:track[vh2csjt4]:partypara gestionar aplicaciones y métodos de autenticación.
Control Client vs solo API:
- Control Client (UI interactiva) lee datos de perfil y listas de entornos además de la API específica que deseas gestionar. Por lo tanto, necesita
foxids:tenant:basic.readmás un rol de lectura de entorno (foxids:tenant:track[main].readofoxids:tenant.read) junto con tus roles de acción. - Los consumidores solo API pueden ser más limitados. Si un servicio backend solo llama a la API de usuarios para el entorno
vh2csjt4, el rolfoxids:tenant:track[vh2csjt4]:user(y solicitar el scope correspondiente cuando se usan credenciales de cliente) es suficiente; los roles de lectura adicionales no son necesarios porque no se necesita cargar datos de UI.
Entornos
Un entorno es un Identity Provider independiente con su propio repositorio de usuarios, certificado, métodos de autenticación, registros de aplicaciones y configuración. Utilice entornos independientes para aislar fases como el desarrollo, las pruebas y la producción.
Consulte Entornos para obtener información sobre la separación, el contenido, la creación y la configuración de los entornos.
FoxIDs Control API
Control API expone la configuración y administración de FoxIDs como una REST API protegida. Control Client utiliza la misma API, por lo que las tareas de configuración también pueden automatizarse mediante servicios y herramientas de deployment propios.
Comience con la guía de Control API para configurar la autenticación, crear URL de endpoints, elegir scopes y roles y encontrar guías específicas de recursos.
- Consulte el contrato exacto en Swagger (OpenAPI) JSON
- Explore y llame operaciones mediante Swagger UI
Los deployments self-hosted exponen el documento OpenAPI en .../api/swagger/v2/swagger.json y Swagger UI en .../api/swagger.
Derechos de acceso API
Consulte los derechos de acceso de Control API para conocer el modelo de scopes y roles y las tablas completas de derechos.