Skip to main content

Glosario

Este glosario reúne términos clave utilizados en la plataforma y en su documentación.

TérminoDescripción
apolo-app-platcom-platformMonorepo Nx que contiene la plataforma regional de seguridad, auditoría y observabilidad para el ecosistema Cencosud.
Ecosistema CencosudConjunto de aplicaciones, servicios y sistemas corporativos que se integran con Plataforma para enviar eventos de auditoría o consumir información.
Evento de auditoríaRegistro estructurado de una acción relevante para seguridad (login, cambio de permisos, alta/baja de usuario, acción sensible, etc.).
AuditoríaProceso de revisión y verificación de acciones y eventos para asegurar cumplimiento de políticas, normativas y controles internos.
ComplianceCumplimiento de políticas internas, regulaciones y estándares de seguridad de la información.
BFF / BFF-APIBackend for Frontend. Servicio bff-api que actúa como capa de orquestación entre el portal web y los microservicios backend de Plataforma.
Portal Web / portal-webAplicación frontend en React donde los usuarios (principalmente perfiles de seguridad/compliance) consultan, filtran y analizan eventos de auditoría.
Auth-APIMicroservicio de autenticación y gestión de usuarios/credenciales expuesto desde Plataforma. Integra con sistemas externos de identidad.
Core-APIMicroservicio que concentra lógica de dominio central asociada a Plataforma.
Reports-APIMicroservicio orientado a generación, consulta y descarga de reportes de auditoría.
Tenants-APIMicroservicio encargado de la gestión multi-tenant (países, entornos, agrupaciones lógicas).
apolo-rm-access-managementRepositorio externo encargado de la gestión de usuarios, roles, scopes y client IDs. Plataforma se integra con este sistema para enriquecer eventos y validar permisos.
IAMIdentity and Access Management. Conjunto de servicios y procesos para gestionar identidades, autenticación y autorización.
KafkaPlataforma de mensajería distribuida utilizada como backbone de eventos de auditoría en Plataforma (implementada con Redpanda en entornos locales).
RedpandaImplementación de Kafka utilizada en el entorno local de desarrollo para gestionar topics y mensajes de eventos.
TopicCanal lógico en Kafka donde se publican y consumen eventos (ej: ABM_LOGIN_TOPIC).
MongoDBBase de datos documental donde se almacenan los eventos de auditoría procesados por Plataforma.
RedisAlmacén en memoria utilizado para caché u operaciones de soporte en el backend.
SekiHerramienta interna utilizada para gestionar secretos, desplegar y generar archivos secrets.ts a partir de config/.secretsrc.json.
SecretosValores sensibles (tokens, claves, URLs internas, etc.) generados y gestionados por Seki para cada proyecto.
NXHerramienta de monorepo utilizada para orquestar aplicaciones, librerías, scripts y pipelines de Plataforma.
Docusaurus / devs-portalPortal de documentación (app devs-portal) que centraliza la documentación técnica de Plataforma.
Playground-libraryAplicación de playground para probar y documentar la librería compartida (por ejemplo, SDK de auditoría o componentes UI).
BrunoHerramienta para pruebas de API basada en archivos, utilizada para probar endpoints de los servicios de Plataforma.
PostmanHerramienta de pruebas de API que puede utilizarse de forma complementaria a Bruno.
Swagger / OpenAPIInterfaces de documentación interactiva de las APIs (por ejemplo, generadas desde NestJS) para explorar y probar endpoints.

ℹ️ Si aparecen nuevos términos recurrentes en el proyecto, se recomienda agregarlos aquí para mantener un lenguaje común entre equipos.