# Autenticação e autorização

A Zild usa tokens de acesso, claims JWT, contexto de tenant, papéis, grupos e permissões efetivas para controlar o acesso entre apps e serviços.

Source: https://zild.ai/pt-BR/docs/platform/authentication-authorization

A Zild usa tokens de acesso, claims JWT, contexto de tenant, papéis, grupos e permissões efetivas para controlar o acesso entre apps e serviços.

## Fluxo de identidade

- O usuário se autentica diretamente ou pelo provedor de identidade configurado para o tenant.
- A Zild emite ou aceita um token de acesso que representa a identidade e o contexto organizacional autenticado.
- Os serviços validam o token e leem usuário, tenant, papéis, grupos e claims necessários à autorização.
- A ação só é executada quando as permissões efetivas permitem, e os eventos relevantes ficam disponíveis para auditoria.

## Contexto do token

O JWT permite validação distribuída sem depender de uma sessão central no servidor. O token carrega o contexto mínimo necessário. A interface nunca é a fonte de autorização; o backend valida o tenant e o escopo da permissão em cada operação protegida.

## Single sign-on

O tenant pode federar a autenticação com Microsoft Entra ou Google Workspace. Depois que o provedor externo valida a identidade, a Zild normaliza a sessão em seu modelo interno de tenant, papel, grupo e permissões.
