Autenticação e autorização
A Zild usa tokens de acesso, claims JWT, contexto de tenant, papéis, grupos e permissões efetivas para controlar o acesso entre apps e serviços.
A Zild usa tokens de acesso, claims JWT, contexto de tenant, papéis, grupos e permissões efetivas para controlar o acesso entre apps e serviços.
Fluxo de identidade
- O usuário se autentica diretamente ou pelo provedor de identidade configurado para o tenant.
- A Zild emite ou aceita um token de acesso que representa a identidade e o contexto organizacional autenticado.
- Os serviços validam o token e leem usuário, tenant, papéis, grupos e claims necessários à autorização.
- A ação só é executada quando as permissões efetivas permitem, e os eventos relevantes ficam disponíveis para auditoria.
Contexto do token
O JWT permite validação distribuída sem depender de uma sessão central no servidor. O token carrega o contexto mínimo necessário. A interface nunca é a fonte de autorização; o backend valida o tenant e o escopo da permissão em cada operação protegida.
Single sign-on
O tenant pode federar a autenticação com Microsoft Entra ou Google Workspace. Depois que o provedor externo valida a identidade, a Zild normaliza a sessão em seu modelo interno de tenant, papel, grupo e permissões.