0003 — pabast_senhas centralizado em db_auth¶
Status: Aprovado · Responsável: Gustavo Madruga · Atualizado em: 2026-06-30 · Decidido em: 2026-04-06
Contexto¶
O desenho inicial (V1) mantinha, na tabela clientes, a conexão para o banco de
cada cliente (db_host, db_user, db_pass cifrada com AES-256-GCM) e abria um
pool Hikari por cliente para ler pabast_senhas no banco de origem.
Decisão¶
Centralizar pabast_senhas em db_auth (migração V2) e remover as colunas
de conexão por cliente. O auth-service passa a consultar apenas o seu próprio
banco; os hashes chegam ao db_auth por sincronização.
Consequências¶
- Sem pools por cliente, sem credenciais de bancos de terceiros guardadas no auth-service, sem o caminho de cifra/decifra AES em runtime (o AES vira legado).
- Operação e testes mais simples — um único Testcontainers, sem multi-pool.
- A falha do banco de um cliente deixa de afetar o auth-service.
- O ERP continua a fonte de verdade; o
db_authguarda cópias sincronizadas.
Alternativas consideradas¶
- Manter pool por cliente: complexidade de operação, acoplamento à disponibilidade do banco de cada cliente e inviável acima de ~10 clientes. Descartado.