# DominIA auth.md

Esta guía describe el protocolo de registro, descubrimiento y autenticación para agentes de Inteligencia Artificial que interactúen programáticamente con DominIA Smart Solutions.

## Descubrimiento y Especificaciones

DominIA implementa los estándares abiertos de autorización y descubrimiento de recursos para agentes:

- **OAuth Protected Resource Metadata (RFC 9728)**: `/.well-known/oauth-protected-resource`
- **OAuth Authorization Server Metadata (RFC 8414)**: `/.well-known/oauth-authorization-server`
- **OpenID Connect Discovery 1.0**: `/.well-known/openid-configuration`
- **MCP Server Card (SEP-1649)**: `/.well-known/mcp/server-card.json`
- **API Catalog (RFC 9727)**: `/.well-known/api-catalog`

## Tipos de Identidad Soportados para Agentes

1. **Anónimo / Registro Rápido (`anonymous`)**:
   - Para consultas públicas de catálogo de servicios, blog y diagnóstico.
   - Endpoint de registro: `POST https://dominiasmart.com/agent/auth`
   - Formato de credencial: `bearer_token` o `api_key` temporal.

2. **Aserción de Identidad (`identity_assertion`)**:
   - Conforme a `urn:ietf:params:oauth:token-type:id-jag` y tokens OIDC con email verificado.
   - Permite a agentes que actúan en nombre de una empresa o cliente calificar leads, solicitar auditorías de procesos o cotizaciones formales de software.

## Uso de Credenciales

Todas las peticiones autenticadas deben enviar el encabezado estándar:

```http
Authorization: Bearer <token>
```

## Scopes Disponibles

- `read:services`: Consulta de servicios técnicos, capacidades y precios referenciales.
- `write:leads`: Creación de prospectos y agendamiento de auditorías de IA.
- `read:blog`: Consulta de artículos de investigación y casos de uso.
- `agent:execute`: Ejecución de llamadas de herramientas y funciones expuestas vía WebMCP y MCP.

Para soporte humano o asistencia técnica: info@dominiasmart.com.
