Login único com Keycloak em 14 dias
- Cada cliente fazia login contra a API, que validava senhas numa base própria da plataforma.
- Um edital passou a exigir login único, com 14 dias de prazo e sem poder quebrar os clientes web e mobile já em produção.
- A decisão: colocar o Keycloak como intermediador e manter na API uma fachada com o mesmo contrato de login.
- Secretaria e escolas ficaram em realms separados, e cada usuário migra para o Keycloak no primeiro login, sem reset de senha em massa.
Entregue dentro do prazo do edital. A auditoria do login antigo feita no caminho encontrou uma falha de acesso indevido entre perfis, corrigida antes da troca.