bridgeeAcademy

AULA 27 / 30 · Parceiros e operação

Acesso de parceiros: autorização por tenant e cliente

Prepare leitura e envio com isolamento verificável.

Estado deste conteúdo

Guia baseado em documentação e PRs consultados. SDKs/API citados ainda têm alterações em draft; confirmar release e homologação.

Ver implementação e critérios de aceite →
PASSO 01

Modelo de acesso

Os documentos propõem concessão explícita do cliente e escopo da rede. O produtor de instalações registra eventos do próprio tenant; operações administrativas e concessões do cliente têm funções distintas.

PASSO 02

Tokens e revogação

Tokens de máquina precisam ser limitados, com validade, hash em repouso e revogação. Tenant Key de SDK não deve ser usada como autorização genérica para leitura financeira, fila de parceiros ou administração.

PASSO 03

Teste isolamento

Rede A não lê rede B; tenant A não lê tenant B. Revogação precisa impedir novas leituras/envios sem apagar evidência histórica. Audite quem concedeu acesso, escopo e vencimento.

PASSO 04

Limite de implantação

A implementação de referência WSGI/SQLite do lab não é um portal SSO de produção. Confirmar servidor, autenticação corporativa, worker, retenção, backup e volume faz parte do aceite operacional.

SUA VEZ

Leve a aula para a prática

Prepare casos positivos e negativos para leitura, envio, revogação e mudança de tenant.

Baixar checklist de homologação ↓

Confira o aprendizado

Um token válido autoriza ler qualquer tenant?

Documentação e evidências

Consultadas em 03/10/2026. Os exercícios e números desta aula são fictícios.