Central de Aplicações e Autenticação (backend)¶
A Central de Aplicações e Autenticação (backend, auth.xadm.biz) é a porta de entrada de autenticação do ecossistema xadm.biz.
Os apps Flutter e as telas web pedem a ele um crachá digital (um token JWT) ao
fazer login; com esse crachá, o usuário acessa seus dados sincronizados sem que
cada sistema precise saber como validar uma senha. Antes, essa responsabilidade
vivia espalhada dentro de cada instância do integrador — agora há um único
serviço central, com um único endereço para validar tokens.
Na prática: o usuário entra com suas credenciais do pAbast, o serviço confere a identidade e devolve um token assinado. Esse token diz quem é o usuário e o que ele pode ver — inclusive um modo especial que libera só a tabela de senhas, para o app conseguir funcionar offline na primeira vez. O serviço também publica a chave pública que o PowerSync usa para conferir que o token é legítimo.
O serviço também acompanha as instalações do integrador-client que rodam dentro de cada cliente: cada uma manda um sinal de vida periódico com a versão e os fluxos ligados, e, se uma ficar calada por mais de 6 horas úteis, a equipe recebe um alerta — em vez de descobrir dias depois que a integração parou.
→ Documentação Completa — o sistema inteiro, de cima a baixo.
Atalhos¶
- Documentação Completa — contexto, modelo de dados, fluxos e contratos.
- Decisões — o porquê de cada escolha técnica (ADRs).
- Operação — runbooks: gerar chaves, deploy no Coolify, configurar PowerSync, rotacionar chaves.
- Dev / API — contrato da API REST e guia do código.
- Glossário do projeto — vocabulário do domínio (JWT, JWKS, pAbast, bootstrap offline…).