Pular para o conteúdo

Autenticação, SSO e API Keys

As configurações de autenticação ficam em Configurações → Autenticação (/dashboard/settings/authentication).

O CalibraFácil mantém áreas de autenticação separadas para:

  • dashboard do laboratório;
  • portal do cliente.

No dashboard do laboratório, cada usuário pode acompanhar:

  • status da senha;
  • verificação de email;
  • configuração de autenticação corporativa da organização;
  • chaves da API pública, quando o plano permitir.

O SSO corporativo está disponível apenas no plano Enterprise para organizações do tipo laboratório.

  • login no dashboard do laboratório;
  • autenticação via provedor OIDC;
  • verificação de domínio antes da ativação;
  • configuração de issuer, endpoints, escopos e estratégia de autenticação no token endpoint.
  1. Cadastrar o provedor OIDC.
  2. Publicar o registro TXT de verificação do domínio.
  3. Confirmar a verificação do domínio.
  4. Testar o login SSO com usuário corporativo.
  5. Só então adotar o fluxo como padrão operacional.

As API keys ficam disponíveis a partir do plano Professional. Apenas admin e owner podem criar, rotacionar e revogar chaves.

  • customers:read
  • customers:write
  • assets:read
  • assets:write
  • requests:read
  • requests:write
  • jobs:read
  • jobs:write
  • services:read
  • units:read
  • reports:read
  • certificates:read
  • webhooks:manage
  • criar uma chave por integração ou contexto operacional;
  • restringir os escopos ao mínimo necessário;
  • rotacionar chaves periodicamente;
  • guardar o segredo apenas no sistema cliente, pois ele é exibido integralmente uma única vez;
  • revogar imediatamente chaves obsoletas ou suspeitas.

O contrato OpenAPI e a referência interativa ficam disponíveis para admin e owner com o entitlement de API ativo, dentro da área autenticada do produto.

A API pública usa autenticação por API key e modelo resource-first, cobrindo clientes, ativos, solicitações, ordens, serviços, unidades, relatórios, certificados e webhooks.