Enterprise
La documentación Enterprise se centra en el control, la gobernanza y la evolución arquitectónica repetible. Mockomat Enterprise está diseñado para organizaciones que necesitan máximo aislamiento, capacidades de cumplimiento y la posibilidad de escalar el modelado de dominio a través de múltiples equipos.
Prioridades Enterprise
Los equipos Enterprise operan bajo restricciones diferentes a las de desarrolladores individuales o equipos pequeños. Las prioridades clave son:
- Aislamiento y límites claros — separación estricta entre tenants, proyectos y datos.
- Exposición API controlada — endpoints privados con acceso autenticado para cada consumidor.
- Estados de arquitectura reproducibles — la capacidad de recrear o auditar cualquier estado de modelo en cualquier momento.
- Flujo de cambios auditable — visibilidad sobre quién cambió qué, cuándo y por qué.
- Preparación para el cumplimiento — prácticas de tratamiento de datos que cumplen los requisitos regulatorios.


Vista general del modelo de aislamiento de tenants y runtime.
Aislamiento de tenants
Cada cliente Enterprise opera dentro de un tenant dedicado que proporciona límites estrictos en cada nivel del sistema.
Aislamiento de datos
- Colecciones MongoDB separadas — los datos mock de cada tenant se almacenan en colecciones aisladas, nunca mezclados con otros tenants.
- Consultas con alcance por tenant — cada consulta de base de datos se filtra automáticamente por ID de tenant, previniendo fugas de datos entre tenants.
- Espacios de proyectos independientes — los proyectos dentro de un tenant no comparten datos ni configuración con proyectos de otros tenants.
Aislamiento del runtime
- Generación de esquema por tenant — los esquemas GraphQL se generan independientemente por proyecto dentro del tenant.
- Endpoints API aislados — cada proyecto obtiene su propio camino de endpoint, con alcance limitado a los controles de acceso del tenant.
- Limitación de tasa independiente — los límites de solicitudes y el throttling se configuran por tenant, no de forma global compartida.
Aislamiento de configuración
- Límites de sesión personalizados — los tenants Enterprise pueden establecer sus propios límites de sesiones concurrentes y actores API.
- Timeouts de inactividad personalizados — los valores de timeout de inactividad de sesiones y actores son configurables por tenant.
- Limitación de tasa personalizada — los límites de tasa de solicitudes pueden ajustarse para coincidir con los patrones de uso de la organización.


Capas de aislamiento de datos, runtime y configuración.
Modelo de gobernanza
Un enfoque práctico de gobernanza asegura que el modelado de dominio permanezca consistente y de alta calidad a medida que la organización escala.
Propiedad de dominio
Asigna propiedad clara para cada área de dominio de negocio:
- Propietario de dominio — responsable del nombrado de entidades, definiciones de atributos y estrategia de relaciones dentro de su dominio.
- Revisores — miembros del equipo que validan los cambios antes de que sean promovidos a uso en producción.
- Consumidores — desarrolladores frontend e integradores que consultan la API mock pero no modifican el modelo.
Convenciones de nombrado compartidas
Define estándares a nivel de organización para:
- Nombrado de entidades — PascalCase, sustantivos en singular, vocabulario de negocio (ej.
Customery nocustomers_tbl) - Nombrado de atributos — camelCase, descriptivo, sin abreviaturas (ej.
totalAmounty notot_amt) - Nombrado de relaciones — dirección e indicadores de cardinalidad claros
- Nombrado de consultas — pluralización consistente para consultas de lista, singular para consultas de detalle
Documenta estas convenciones y distribúyelas mediante blueprints internos para que cada equipo comience con los mismos estándares.
Puntos de control de revisión
Establece checkpoints de revisión en las etapas clave:
| Etapa | Foco de la revisión | Quién revisa |
|---|---|---|
| Cambio de modelo | Consistencia de nombrado, completitud de atributos, correctitud de relaciones | Propietario de dominio |
| Cambio de exposición API | Superficie de operaciones, nombrado de consultas, valores predeterminados de paginación | Propietario de dominio + integrador |
| Validación pre-exportación | Comportamiento runtime, correctitud de filtros/ordenamiento, recorrido de relaciones | Propietario de dominio + QA |
| Revisión post-exportación | Calidad del código generado, límites de módulos, cobertura DTO | Lead del equipo de desarrollo |
Criterios de validación runtime
Define qué significa « listo » para cada entidad antes de su promoción:
- Todos los atributos obligatorios tienen valores estables y no-null
- Todas las relaciones se resuelven correctamente en previsualización
- Las operaciones de filtrado y ordenamiento funcionan en todos los campos configurados
- La paginación produce transiciones de página limpias
- No quedan indicaciones ni advertencias sin resolver


Controles de gobernanza a través de las etapas de modelado y runtime.
Colaboración de equipo
Los planes Enterprise soportan equipos multi-usuario con control de acceso basado en roles.
Roles de usuario
| Rol | Capacidades |
|---|---|
| Admin | Acceso completo: crear/eliminar proyectos, gestionar miembros del equipo, configurar ajustes del tenant |
| User Admin | Gestionar miembros del equipo, asignar roles, consultar logs de auditoría |
| User | Crear y editar proyectos, ejecutar previsualización, exportar backends |
| Guest | Acceso de solo lectura a proyectos compartidos y previsualización |
Gestión de sesiones concurrentes
Los tenants Enterprise soportan hasta 50+ sesiones concurrentes (configurable). Cada sesión de navegador autenticada cuenta hacia el límite.
Comportamiento de sesiones:
- Las sesiones se rastrean en Redis con timeouts de inactividad configurables.
- Cuando una sesión está inactiva más allá del período de timeout, se libera automáticamente.
- Cuando se alcanza el límite de sesiones, los nuevos intentos de inicio de sesión se bloquean hasta que una sesión esté disponible.
- Los administradores pueden consultar y gestionar las sesiones activas.
Límites de actores API
Para el consumo API externo, los tenants Enterprise pueden configurar límites de actores concurrentes por clave API:
- Predeterminado: 20 actores concurrentes por tenant
- Por clave API: Límites configurables por clave para diferentes consumidores o entornos
- Tokens de actor: Cada consumidor externo recibe un token de actor con tiempo limitado que cuenta hacia el límite de concurrencia
- Limpieza automática: Los tokens de actor expirados se liberan automáticamente


Gestión de miembros de equipo y asignación de roles.
Datasets personalizados
Los clientes Enterprise pueden subir y usar datasets propietarios junto con las fuentes de datos integradas de Mockomat.
Carga y asociación
- Subir datos — proporciona tu dataset en un formato soportado (CSV, JSON).
- Extracción de metadatos — Mockomat escanea el dataset y genera metadatos (nombres de campos, tipos, valores de ejemplo).
- Asociar a atributos — usa los datos subidos como fuente de asociación (como OFF_FIELD) para cualquier atributo de tu modelo.
- Almacenamiento aislado — los datasets personalizados se almacenan en colecciones aisladas por tenant, nunca compartidos con otros tenants.
Casos de uso
- Datos específicos de la industria — usa catálogos de productos reales, directorios de empleados o datos de inventario para APIs mock más realistas.
- Pruebas de cumplimiento — prueba con datos que coinciden con la estructura de tu esquema de producción sin usar datos reales de producción.
- Preparación de demostraciones — crea APIs mock con datos realistas y de marca para presentaciones a clientes.


Flujo de carga y asociación de datasets personalizados.
Seguridad y cumplimiento
Los planes Enterprise incluyen funcionalidades de seguridad mejoradas para organizaciones con requisitos estrictos de cumplimiento.
Autenticación
- Autenticación JWT — todo acceso a la API de gestión requiere tokens JWT válidos.
- Autenticación por clave API — los consumidores externos se autentican con claves API con alcance por proyecto.
- Tokens de actor — tokens con tiempo limitado para la gestión de concurrencia de consumidores API.
- Integración SSO/SAML — planificada para organizaciones que requieren gestión centralizada de identidades.
Control de acceso
- Acceso basado en roles — permisos granulares basados en el rol de usuario (admin, user admin, user, guest).
- Permisos a nivel de proyecto — controla quién puede acceder, editar o exportar proyectos específicos.
- Aislamiento a nivel de tenant — todo acceso se limita automáticamente al perímetro del tenant.
Protección de datos
- Sin datos de producción requeridos — las APIs mock usan datos sintéticos o respaldados por datasets, nunca información real de clientes.
- Almacenamiento aislado por tenant — los datos de cada tenant se almacenan por separado e inaccesibles para otros tenants.
- Comunicación cifrada — todo el tráfico API usa HTTPS.
- Registro de auditoría — seguimiento de patrones de acceso, cambios de modelo y eventos de exportación (planificado).
Consideraciones de cumplimiento
- Preparación GDPR — los datos sintéticos eliminan las preocupaciones de PII en entornos de desarrollo.
- Residencia de datos — opción de despliegue on-premise para organizaciones con requisitos de soberanía de datos.
- Políticas de retención — retención configurable para datos de sesión y uso.


Vista general de funcionalidades de seguridad y cumplimiento Enterprise.
Despliegue on-premise
Para organizaciones que requieren control completo sobre sus datos e infraestructura, Mockomat ofrece una opción de despliegue on-premise.
Lo que obtienes:
- Una instancia Mockomat autoalojada funcionando en tu propia infraestructura
- Soberanía total de datos — todos los datos permanecen dentro de tu red
- Dominio personalizado y configuración SSL
- Integración con tus sistemas de autenticación existentes
- Acceso directo a la base de datos para casos de uso avanzados
Requisitos:
- Entorno de hosting compatible con Docker
- Instancias de MongoDB, MariaDB y Redis (servicios gestionados o autoalojados)
- Runtime Node.js (v20+)
Tarificación: 1 000 $ de setup + 199 $/mes de mantenimiento (incluye actualizaciones y soporte).
Runtime y expectativas operativas
Los equipos Enterprise deben tratar el comportamiento runtime como una superficie de calidad explícita con estándares medibles.
Qué esperar
- Suficientemente determinista para la colaboración — la misma consulta produce la misma forma estructural cada vez, para que los miembros del equipo puedan confiar en un comportamiento consistente.
- Suficientemente transparente para la revisión — cada decisión runtime (resolución de filtro, lookup de relación, orden de clasificación) es trazable hasta la configuración del modelo.
- Suficientemente flexible para la iteración controlada — los modelos pueden evolucionar sin romper los consumidores existentes, siempre que los cambios se validen a través de previsualización primero.
Buenas prácticas operativas
- Definir criterios de validación por entidad antes de asignarla a un equipo.
- Incluir verificaciones runtime en los procesos de revisión — tratar la validación de previsualización como un paso obligatorio.
- Versionar tus exportaciones de modelo — mantén un historial de backends generados vinculados a snapshots de modelo.
- Monitorear el uso API — seguir los patrones de solicitudes, tasas de error y tiempos de respuesta a través de los endpoints.
- Establecer una cadencia de actualización — programar revisiones regulares del modelo para mantener las definiciones de dominio alineadas con los requisitos de negocio en evolución.


Validación runtime Enterprise y puntos de control operativos.