PMQ.Identity
484 downloads · repositório
Módulo de identidade agnóstico de provedor, para autenticação e autorização. Dois modos: externo (OIDC/JWT de um provedor de identidade) e local (JWT emitido pela própria aplicação).
O problema
A aplicação pequena começa emitindo o próprio token porque é o caminho mais curto. Quando a empresa padroniza num provedor de identidade central, cada aplicação precisa ser reescrita na parte de autenticação — e essa parte está espalhada por todo lugar que lê usuário.
A decisão
Agnóstico de provedor por padrão. A aplicação trabalha com uma abstração de identidade; se o token vem de um provedor externo ou é emitido localmente é configuração, não arquitetura. Trocar um pelo outro deixa de ser reescrita.
Isso vem de experiência concreta: o parque em que trabalho autentica em provedor central, e conviver com sistemas em estágios diferentes dessa migração é rotina.