🔐 Segurança
Controle de acesso, permissões e auditoria. Garante que cada usuário veja e modifique apenas o que tem autorização.
Histórias de Usuário
| ID | História | Descrição |
|---|---|---|
| HU 001 | Gestão de Permissões | Perfis, grupos e permissões de acesso. |
| HU 002 | Minha Conta | Dados pessoais e configurações do usuário. |
Hierarquia de permissões
Administrador
└── Perfil de Permissão
└── Grupo de Permissão
└── Permissão
└── Ação (VIEW/CREATE/UPDATE/DELETE)
Níveis de ação
De menos a mais permissivo:
NONE → VIEW → CREATE → UPDATE → DELETE
Funcionalidades
Gestão de Permissões
- Perfis de Permissão: conjuntos pré-definidos (Recepcionista, Médico, etc.)
- Grupos de Permissão: agrupamento lógico (Agendamento, Financeiro, etc.)
- Permissões por Colaborador: ajustes individuais sobre o perfil base
- Administradores: usuários com acesso total
Minha Conta
- Dados Pessoais: visualização e edição
- Foto de Perfil: upload de avatar
- Histórico de Atividades: log de ações
- Sessões Ativas: controle de sessões
Autenticação (Keycloak)
O Sistema Rabi usa Keycloak para autenticação SSO (Single Sign-On). Características:
- OAuth2 / OpenID Connect
- Browser flow (não suporta Direct Access Grants por segurança)
- Realms separados por ambiente:
rabisystems-dev,rabisystems-hmg,rabisystems(prod) - Cliente:
rabi.client.sistemas.*