Pular para conteúdo

Central de Aplicações e Autenticação (backend)

cobertura unit+int cobertura +e2e

A Central de Aplicações e Autenticação (backend, auth.xadm.biz) é a porta de entrada de autenticação do ecossistema xadm.biz. Os apps Flutter e as telas web pedem a ele um crachá digital (um token JWT) ao fazer login; com esse crachá, o usuário acessa seus dados sincronizados sem que cada sistema precise saber como validar uma senha. Antes, essa responsabilidade vivia espalhada dentro de cada instância do integrador — agora há um único serviço central, com um único endereço para validar tokens.

Na prática: o usuário entra com suas credenciais do pAbast, o serviço confere a identidade e devolve um token assinado. Esse token diz quem é o usuário e o que ele pode ver — inclusive um modo especial que libera só a tabela de senhas, para o app conseguir funcionar offline na primeira vez. O serviço também publica a chave pública que o PowerSync usa para conferir que o token é legítimo.

O serviço também acompanha as instalações do integrador-client que rodam dentro de cada cliente: cada uma manda um sinal de vida periódico com a versão e os fluxos ligados, e, se uma ficar calada por mais de 6 horas úteis, a equipe recebe um alerta — em vez de descobrir dias depois que a integração parou.

→ Documentação Completa — o sistema inteiro, de cima a baixo.


Atalhos

  • Documentação Completa — contexto, modelo de dados, fluxos e contratos.
  • Decisões — o porquê de cada escolha técnica (ADRs).
  • Operação — runbooks: gerar chaves, deploy no Coolify, configurar PowerSync, rotacionar chaves.
  • Dev / API — contrato da API REST e guia do código.
  • Glossário do projeto — vocabulário do domínio (JWT, JWKS, pAbast, bootstrap offline…).