DG + AssetCore Arquitectura
Topología de Alto Nivel
Flujo de Autoridad de Namespace
Flujo de Anclaje de Evidencia
Mapeo de Autenticación (Capa de Integración)
DG no analiza los tokens de autenticación ASC. Una capa de integración externa verifica los principales de ASC y reenvía un contexto principal mínimo (tenant_id, principal_id, roles, policy_class, grupos). Los valores predeterminados de mapeo son conservadores y fallan en cerrado.
Registro de Esquemas ACL (DG Interno)
El acceso al registro de esquemas se aplica dentro de DG después de las listas de herramientas permitidas. El RBAC de la capa de integración determina qué herramientas son invocables; el ACL del registro de DG determina el permiso de lectura/escritura por inquilino/espacio de nombres para schemas_*.
Referencia: F:/docs/decision-gate/architecture/assetcore-integration-contract L13-L155