AULA 27 / 30 · Parceiros e operação
Acesso de parceiros: autorização por tenant e cliente
Prepare leitura e envio com isolamento verificável.
Guia baseado em documentação e PRs consultados. SDKs/API citados ainda têm alterações em draft; confirmar release e homologação.
Ver implementação e critérios de aceite →Modelo de acesso
Os documentos propõem concessão explícita do cliente e escopo da rede. O produtor de instalações registra eventos do próprio tenant; operações administrativas e concessões do cliente têm funções distintas.
Tokens e revogação
Tokens de máquina precisam ser limitados, com validade, hash em repouso e revogação. Tenant Key de SDK não deve ser usada como autorização genérica para leitura financeira, fila de parceiros ou administração.
Teste isolamento
Rede A não lê rede B; tenant A não lê tenant B. Revogação precisa impedir novas leituras/envios sem apagar evidência histórica. Audite quem concedeu acesso, escopo e vencimento.
Limite de implantação
A implementação de referência WSGI/SQLite do lab não é um portal SSO de produção. Confirmar servidor, autenticação corporativa, worker, retenção, backup e volume faz parte do aceite operacional.
SUA VEZ
Leve a aula para a prática
Prepare casos positivos e negativos para leitura, envio, revogação e mudança de tenant.
Baixar checklist de homologação ↓Confira o aprendizado
Documentação e evidências
Consultadas em 03/10/2026. Os exercícios e números desta aula são fictícios.
