340 B
340 B
Modelo de segurança
Autenticação
- JWT validado via JWKS (padrão).
- Fallback opcional para secret interno (MVP).
- Claims obrigatórias:
sub,tenantId,roles.
Autorização
tenantIdinjetado no contexto.- Toda query utiliza
tenant_idexplicitamente. - Falha de segurança gera erro explícito para o cliente.