Todos os cases
Backend Engineering

Sistema de Licenciamento de Serviços

Ativação por token, gestão de permissões e CRUDs administrativos

C#.NETPostgreSQLJWTREST APIs

O produto precisava controlar acesso a funcionalidades por plano de licença, com ativação auto-serviço e gestão administrativa centralizada.

  • 01Modelar permissões granulares por funcionalidade sem explodir a complexidade do schema
  • 02Fluxo de ativação por token com expiração e invalidação única
  • 03Painel administrativo com CRUDs completos sem framework de admin pré-fabricado

Tokens de ativação de uso único

Tokens gerados no ato da venda, hasheados no banco, válidos por N dias. Após uso são marcados como consumidos. Evita reuso e é simples de auditar.

Permissões bit-flag em vez de tabela de junction

Volume de permissões é fixo e pequeno (<64). Bit-flag simplifica queries de verificação e reduz joins.

Bit-flag torna a adição de novas permissões mais rígida. Aceito dado que o conjunto de funcionalidades é estável e pequeno.

.NET 8 + EF Core + PostgreSQL. Tokens com hash SHA-256 + salt. JWT para sessões autenticadas com claims de permissão. Controllers REST com autorização baseada em policy.

Sistema de licenciamento com ativação por token, controle de permissões granular e painel administrativo completo.

  • Nunca armazenar token em texto plano. Mesmo tokens de ativação devem ser hasheados
  • Audit log em tabela separada para cada mutação de permissão é imprescindível para suporte