Cases / SSO

SSO — Autenticação Centralizada

Sistema próprio de autenticação centralizada para os apps privados do ecossistema, com senha obrigatória, MFA (TOTP) e autorização decidida num único gateway — sem que nenhum app downstream precise implementar login próprio.

FunçãoDesenvolvedor (projeto autoral)
Período2026
SituaçãoEm produção
Screenshot ampliado — SSO

O problema

Cada novo app privado do ecossistema precisaria manter seu próprio sistema de login, senha e controle de acesso — duplicando lógica de segurança e criando pontos de falha independentes a cada serviço novo.

Decisões técnicas

  • Sistema próprio de autenticação centralizada: senha obrigatória + MFA (TOTP) para todo usuário, sem exceção.
  • Autorização por app decidida num ponto único — um gateway (Nginx auth_request) consulta este serviço antes de liberar qualquer requisição a um app protegido, então nenhum app downstream precisa implementar sua própria lógica de login.
  • O primeiro app migrado teve seu sistema de autenticação local removido por completo — login, senha e tabela de usuários próprios — em favor de confiar inteiramente na identidade resolvida pelo SSO.

Resultado

Um único login gerencia acesso a múltiplos serviços. Painel de administração permite conceder, revogar e auditar acesso por usuário e por app, sem exigir deploy de código para cadastrar um app novo.

Saiba mais sobre o SSO →