Regras de Negócio - ecosif-auth

Atualizado (MVP1): autenticação externa via external-login + JWKS; JWT via starter io.ecosif.security.jwt.TokenProvider.

1. Autenticação local (signin)

RN-001: Validação de credenciais

RN-002: Usuário ativo

RN-003: Validade do usuário

RN-004: Validação de senha

RN-005: Campo azure no signin

2. Login externo (external-login)

RN-006: Validação criptográfica do IdP

RN-007: Provedor por ambiente

RN-008: Auto-provisionamento

RN-009: Username único

RN-010: Role padrão

3. Tokens JWT ECOSIF

RN-011: Validade

RN-012: Assinatura

RN-013: Claims

RN-014: Validação nas APIs

4. Multi-tenancy, roles, admin

RN-015 a RN-021 permanecem válidas (roles, tenant, endpoints /api/admin/**).

5. Tratamento de erros e logs

RN-022: Mensagens sem vazamento

RN-023: Códigos HTTP

RN-028: Log de login estruturado

RN-029: Sem dados sensíveis em log

Referências