Pular para conteúdo

0003 — pabast_senhas centralizado em db_auth

Status: Aprovado · Responsável: Gustavo Madruga · Atualizado em: 2026-06-30 · Decidido em: 2026-04-06

Contexto

O desenho inicial (V1) mantinha, na tabela clientes, a conexão para o banco de cada cliente (db_host, db_user, db_pass cifrada com AES-256-GCM) e abria um pool Hikari por cliente para ler pabast_senhas no banco de origem.

Decisão

Centralizar pabast_senhas em db_auth (migração V2) e remover as colunas de conexão por cliente. O auth-service passa a consultar apenas o seu próprio banco; os hashes chegam ao db_auth por sincronização.

Consequências

  • Sem pools por cliente, sem credenciais de bancos de terceiros guardadas no auth-service, sem o caminho de cifra/decifra AES em runtime (o AES vira legado).
  • Operação e testes mais simples — um único Testcontainers, sem multi-pool.
  • A falha do banco de um cliente deixa de afetar o auth-service.
  • O ERP continua a fonte de verdade; o db_auth guarda cópias sincronizadas.

Alternativas consideradas

  • Manter pool por cliente: complexidade de operação, acoplamento à disponibilidade do banco de cada cliente e inviável acima de ~10 clientes. Descartado.