LoginAudit. La sesión sigue siendo JWT: esta tabla no sustituye a Session ni guarda el token.
Qué se guarda
- usuario
- proveedor (
credentials,googleogoogle-gis) - sistema operativo y navegador, leídos del
User-Agent - fecha
signIn de NextAuth solo corre cuando el acceso ya fue aceptado. Si el insert falla, el inicio de sesión sigue y el error queda en el log del servidor.
Quién lo ve
/auditoria exige rol ADMIN. La lista va de la más reciente a la más antigua, de 20 en 20, con cursor. No hay endpoint público: la página consulta la base en el servidor.