All Classes and Interfaces

Class
Description
Exceção de autenticação com code estável — ex.: "invalid_token", "invalid_session", "jwks_unavailable", "csrf_mismatch", "domain_not_allowed".
Configurações de autenticação mapeadas do bloco auth: em application.yml.
Contrato estável de autenticação das views: os atributos de request que o SessionAuthenticationFetcher popula após validar a sessão e que GlobalViewModel e CsrfTokens leem, o nome do cookie de sessão, e helpers idênticos entre apps.
Token CSRF dos forms de view.
Valida Firebase ID Tokens via JWKS público do Google.
Claims extraídos de um Firebase ID Token válido.
Perfis efetivos do Micronaut.
AuthenticationFetcher nativo das views: lê o cookie xadm_session (JWT HS256 emitido pelo SessionTokenService) e, se válido, devolve uma Authentication com o papel ROLE_VIEW.
Emite e verifica JWTs HS256 usados como cookie de sessão das views.
Claims de uma sessão válida.
Valida o Bearer token estático configurado em app.api-token (API_BEARER_TOKEN).
Fluxo de login Google (Firebase) das views X-Adm, COMPARTILHADO — restrito a emails do domínio configurado (spec 006).
Body do POST /login/callback.
Rate limit COMPARTILHADO do endpoint público de login (piso de segurança): no máximo auth.login-rate-limit-per-minute (default 60) tentativas por IP por janela no POST /login/**.
ViewModelProcessor de referência da casa: injeta em TODO model de view server-render os globais que o kit/layout.jte (decisão 0025) espera — identidade da casa (appNome/clienteXadm), sessão (currentUserEmail/currentUserName/ csrfToken, dos atributos populados pelo SessionAuthenticationFetcher) e authEnabled (do AuthSettings, controla o bloco "Sair" do navbar).