Skip to main content
Cada inicio de sesión correcto deja una fila en LoginAudit. La sesión sigue siendo JWT: esta tabla no sustituye a Session ni guarda el token.

Qué se guarda

  • usuario
  • proveedor (credentials, google o google-gis)
  • sistema operativo y navegador, leídos del User-Agent
  • fecha
No se guarda la dirección IP. Si el agente no se reconoce, el campo queda en «Desconocido». Un fallo de contraseña no genera fila, porque el evento signIn de NextAuth solo corre cuando el acceso ya fue aceptado. Si el insert falla, el inicio de sesión sigue y el error queda en el log del servidor.

Quién lo ve

/auditoria exige rol ADMIN. La lista va de la más reciente a la más antigua, de 20 en 20, con cursor. No hay endpoint público: la página consulta la base en el servidor.