Sistema de Licenciamento de Serviços
Ativação por token, gestão de permissões e CRUDs administrativos
O produto precisava controlar acesso a funcionalidades por plano de licença, com ativação auto-serviço e gestão administrativa centralizada.
- 01Modelar permissões granulares por funcionalidade sem explodir a complexidade do schema
- 02Fluxo de ativação por token com expiração e invalidação única
- 03Painel administrativo com CRUDs completos sem framework de admin pré-fabricado
Tokens de ativação de uso único
Tokens gerados no ato da venda, hasheados no banco, válidos por N dias. Após uso são marcados como consumidos. Evita reuso e é simples de auditar.
Permissões bit-flag em vez de tabela de junction
Volume de permissões é fixo e pequeno (<64). Bit-flag simplifica queries de verificação e reduz joins.
Bit-flag torna a adição de novas permissões mais rígida. Aceito dado que o conjunto de funcionalidades é estável e pequeno.
.NET 8 + EF Core + PostgreSQL. Tokens com hash SHA-256 + salt. JWT para sessões autenticadas com claims de permissão. Controllers REST com autorização baseada em policy.
Sistema de licenciamento com ativação por token, controle de permissões granular e painel administrativo completo.
- ›Nunca armazenar token em texto plano. Mesmo tokens de ativação devem ser hasheados
- ›Audit log em tabela separada para cada mutação de permissão é imprescindível para suporte