# Configuración de Autenticación Multi-Usuario

## Credenciales de Administrador (Local)
# Usuario administrador principal del sistema
BACKOFFICE_ADMIN_USERNAME=alex_admin
BACKOFFICE_ADMIN_PASSWORD=SiscAdm2025!@AlAn

## Configuración de Seguridad
BACKOFFICE_MAX_LOGIN_ATTEMPTS=3
BACKOFFICE_LOCKOUT_DURATION=300
BACKOFFICE_SESSION_LIFETIME=120

## Configuración de API para Asesores Comerciales
# Los asesores comerciales se autentican a través de la API
SISCON_API_URL=http://siscon_api:8000/api/v1
SISCON_API_TOKEN=yN6OPWE9zQptWgywjLEqPlmx30imn7naQqIYJhap

## Ejemplos de usuarios que pueden loguearse:

### 1. Administrador (Local)
# Usuario: alex_admin
# Contraseña: SiscAdm2025!@AlAn
# Tipo: admin
# Permisos: Todos (gestión completa del sistema)

### 2. Asesores Comerciales (API)
# Usuario: email del asesor (ej: juan.perez@empresa.com)
# Contraseña: contraseña del asesor en el sistema
# Tipo: advisor
# Permisos: 
#   - Ver dashboard
#   - Ver empresas (limitado)
#   - Ver sus propios clientes
#   - Ver reportes
#   - Ver comisiones
#   - Editar perfil

### 3. Usuarios Regulares (API)
# Usuario: username o email del usuario
# Contraseña: contraseña del usuario en el sistema
# Tipo: regular
# Permisos:
#   - Ver dashboard
#   - Ver empresas (limitado)
#   - Ver reportes (limitado)

## Rutas y Permisos:

### Rutas Administrativas (solo admin):
# - /companies/* (gestión de empresas)
# - /access-requests/* (solicitudes de acceso)
# - /commercial-advisors/* (gestión de asesores)
# - /plans/* (gestión de planes)
# - /payments/* (gestión de pagos)
# - /users/* (gestión de usuarios)

### Rutas Accesibles para Asesores:
# - /dashboard (dashboard principal)
# - /advisor/* (rutas específicas de asesores - futuras)

### Rutas Públicas:
# - /login (formulario de login)
# - /logout (cerrar sesión)

## Tipos de Autenticación:

### 1. Local (Administrador)
# Se valida contra las credenciales configuradas en el .env
# No requiere conexión con la API
# Acceso completo al sistema

### 2. API - Asesores Comerciales
# Se intenta primero el endpoint: /auth/advisor/login
# Se envía email y password
# Recibe token y datos del asesor
# Permisos limitados según configuración

### 3. API - Usuarios Regulares
# Se intenta el endpoint: /auth/login
# Se envía username/email y password
# Recibe token y datos del usuario
# Permisos muy limitados

## Configuración de Headers para API:
# Content-Type: application/json
# Accept: application/json
# Authorization: Bearer {SISCON_API_TOKEN}

## Logs de Autenticación:
# Todos los intentos de login se registran en los logs
# Incluye información de IP, user agent, tipo de usuario
# Bloqueos automáticos por intentos fallidos
# Seguimiento de duración de sesiones