Index
All Classes and Interfaces|All Packages|Constant Field Values|Serialized Form
A
- AUTH_CSRF_ATTR - Static variable in class br.com.xadm.comum.seguranca.AuthSupport
-
Atributo de request onde o token CSRF de sessão fica exposto.
- AUTH_EMAIL_ATTR - Static variable in class br.com.xadm.comum.seguranca.AuthSupport
-
Atributo de request onde o email autenticado fica exposto.
- AUTH_NAME_ATTR - Static variable in class br.com.xadm.comum.seguranca.AuthSupport
-
Atributo de request onde o nome autenticado fica exposto.
- AuthException - Exception Class in br.com.xadm.comum.seguranca
-
Exceção de autenticação com
codeestável — ex.:"invalid_token","invalid_session","jwks_unavailable","csrf_mismatch","domain_not_allowed". - AuthException(String, String) - Constructor for exception class br.com.xadm.comum.seguranca.AuthException
-
Cria uma exceção de auth com código estável e mensagem.
- AuthException(String, String, Throwable) - Constructor for exception class br.com.xadm.comum.seguranca.AuthException
-
Cria uma exceção de auth com código estável, mensagem e causa.
- AuthSettings - Class in br.com.xadm.comum.seguranca
-
Configurações de autenticação mapeadas do bloco
auth:emapplication.yml. - AuthSettings() - Constructor for class br.com.xadm.comum.seguranca.AuthSettings
- AuthSupport - Class in br.com.xadm.comum.seguranca
-
Contrato estável de autenticação das views: os atributos de request que o
SessionAuthenticationFetcherpopula após validar a sessão e queGlobalViewModeleCsrfTokensleem, o nome do cookie de sessão, e helpers idênticos entre apps.
B
- br.com.xadm.comum.seguranca - package br.com.xadm.comum.seguranca
-
Stack de autenticação compartilhada da casa (ADR 0019, decisão 0011).
C
- CallbackBody(String, String, String) - Constructor for record class br.com.xadm.comum.seguranca.XadmLoginController.CallbackBody
-
Creates an instance of a
CallbackBodyrecord class. - credential() - Method in record class br.com.xadm.comum.seguranca.XadmLoginController.CallbackBody
-
Returns the value of the
credentialrecord component. - CSRF_COOKIE - Static variable in class br.com.xadm.comum.seguranca.XadmLoginController
- csrfToken() - Method in record class br.com.xadm.comum.seguranca.XadmLoginController.CallbackBody
-
Returns the value of the
csrfTokenrecord component. - CsrfTokens - Class in br.com.xadm.comum.seguranca
-
Token CSRF dos forms de view.
D
- deveRecusarAnonimo(AuthSettings, Authentication) - Static method in class br.com.xadm.comum.seguranca.AuthSupport
-
Defesa em profundidade para escritas sensíveis das views: em produção (auth configurada) recusa uma requisição que chegou sem autenticação.
E
- email() - Method in record class br.com.xadm.comum.seguranca.FirebaseIdTokenValidator.FirebaseIdTokenClaims
-
Returns the value of the
emailrecord component. - email() - Method in record class br.com.xadm.comum.seguranca.SessionTokenService.SessionClaims
-
Returns the value of the
emailrecord component. - equals(Object) - Method in record class br.com.xadm.comum.seguranca.FirebaseIdTokenValidator.FirebaseIdTokenClaims
-
Indicates whether some other object is "equal to" this one.
- equals(Object) - Method in record class br.com.xadm.comum.seguranca.SessionTokenService.SessionClaims
-
Indicates whether some other object is "equal to" this one.
- equals(Object) - Method in record class br.com.xadm.comum.seguranca.XadmLoginController.CallbackBody
-
Indicates whether some other object is "equal to" this one.
- expiresAt() - Method in record class br.com.xadm.comum.seguranca.SessionTokenService.SessionClaims
-
Returns the value of the
expiresAtrecord component.
F
- fetchAuthentication(HttpRequest) - Method in class br.com.xadm.comum.seguranca.SessionAuthenticationFetcher
- filter(HttpRequest) - Method in class br.com.xadm.comum.seguranca.XadmLoginRateLimitFilter
- FirebaseIdTokenClaims(String, String, String) - Constructor for record class br.com.xadm.comum.seguranca.FirebaseIdTokenValidator.FirebaseIdTokenClaims
-
Creates an instance of a
FirebaseIdTokenClaimsrecord class. - FirebaseIdTokenValidator - Class in br.com.xadm.comum.seguranca
-
Valida Firebase ID Tokens via JWKS público do Google.
- FirebaseIdTokenValidator(AuthSettings) - Constructor for class br.com.xadm.comum.seguranca.FirebaseIdTokenValidator
-
Cria o validador com relógio do sistema.
- FirebaseIdTokenValidator.FirebaseIdTokenClaims - Record Class in br.com.xadm.comum.seguranca
-
Claims extraídos de um Firebase ID Token válido.
- from() - Method in record class br.com.xadm.comum.seguranca.XadmLoginController.CallbackBody
-
Returns the value of the
fromrecord component.
G
- getCode() - Method in exception class br.com.xadm.comum.seguranca.AuthException
-
Returns o código estável da falha.
- getFirebaseApiKey() - Method in class br.com.xadm.comum.seguranca.AuthSettings
-
Returns a Web API key do Firebase (público; vai no HTML).
- getFirebaseAppId() - Method in class br.com.xadm.comum.seguranca.AuthSettings
-
Returns o Web app ID do Firebase (público).
- getFirebaseAuthDomain() - Method in class br.com.xadm.comum.seguranca.AuthSettings
-
Returns o
auth-domaindo Firebase. - getFirebaseJwksUrl() - Method in class br.com.xadm.comum.seguranca.AuthSettings
-
Returns a URL do JWKS do Firebase, ou string vazia p/ usar o default do Google.
- getFirebaseProjectId() - Method in class br.com.xadm.comum.seguranca.AuthSettings
-
Returns o
firebase-project-idconfigurado, ou string vazia se ausente. - getIssuer() - Method in class br.com.xadm.comum.seguranca.AuthSettings
-
Returns o issuer (
iss) do JWT de sessão. - getLogin(HttpRequest, String) - Method in class br.com.xadm.comum.seguranca.XadmLoginController
- getLoginRateLimitPerMinute() - Method in class br.com.xadm.comum.seguranca.AuthSettings
-
Returns o máximo de tentativas de
POST /login/**por IP por janela. - getLoginRateLimitWindowSeconds() - Method in class br.com.xadm.comum.seguranca.AuthSettings
-
Returns o tamanho da janela do rate-limit de login em segundos.
- getSessionSecret() - Method in class br.com.xadm.comum.seguranca.AuthSettings
-
Returns o segredo HS256 da sessão (mínimo 32 chars).
- getSessionTtlSeconds() - Method in class br.com.xadm.comum.seguranca.AuthSettings
-
Returns o TTL do cookie de sessão em segundos (default
28800= 8h). - getXadmEmailDomain() - Method in class br.com.xadm.comum.seguranca.AuthSettings
-
Returns o domínio de email aceito no login (default
xadm.com.br).
H
- hashCode() - Method in record class br.com.xadm.comum.seguranca.FirebaseIdTokenValidator.FirebaseIdTokenClaims
-
Returns a hash code value for this object.
- hashCode() - Method in record class br.com.xadm.comum.seguranca.SessionTokenService.SessionClaims
-
Returns a hash code value for this object.
- hashCode() - Method in record class br.com.xadm.comum.seguranca.XadmLoginController.CallbackBody
-
Returns a hash code value for this object.
I
- isConfigured() - Method in class br.com.xadm.comum.seguranca.AuthSettings
-
True quando as cinco propriedades obrigatórias do login (Firebase + segredo de sessão) estão preenchidas — i.e.
- isCookieSecure() - Method in class br.com.xadm.comum.seguranca.AuthSettings
-
Returns se o cookie deve ter a flag
Secure(defaulttrue). - isDev(Environment) - Static method in class br.com.xadm.comum.seguranca.MicronautProfiles
-
Indica se o ambiente
devestá ativo. - isDevOrTest(Environment) - Static method in class br.com.xadm.comum.seguranca.MicronautProfiles
-
Indica se o ambiente
devoutestestá ativo. - isHttps(HttpRequest) - Static method in class br.com.xadm.comum.seguranca.AuthSupport
-
Indica se o request está sob HTTPS (direto ou via
X-Forwarded-Protodo proxy). - issueSession(String, String, String) - Method in class br.com.xadm.comum.seguranca.SessionTokenService
-
Emite JWT HS256 com TTL configurado em
AuthSettings.getSessionTtlSeconds(). - isTest(Environment) - Static method in class br.com.xadm.comum.seguranca.MicronautProfiles
-
Indica se o ambiente
testestá ativo.
M
- MicronautProfiles - Class in br.com.xadm.comum.seguranca
-
Perfis efetivos do Micronaut.
N
- name() - Method in record class br.com.xadm.comum.seguranca.FirebaseIdTokenValidator.FirebaseIdTokenClaims
-
Returns the value of the
namerecord component. - name() - Method in record class br.com.xadm.comum.seguranca.SessionTokenService.SessionClaims
-
Returns the value of the
namerecord component.
P
- postCallback(HttpRequest, XadmLoginController.CallbackBody) - Method in class br.com.xadm.comum.seguranca.XadmLoginController
- postLogout() - Method in class br.com.xadm.comum.seguranca.XadmLoginController
- PREFIX - Static variable in class br.com.xadm.comum.seguranca.AuthSettings
-
Prefixo de configuração (
auth.*). - preloadCacheForTesting(JWKSet, Instant) - Method in class br.com.xadm.comum.seguranca.FirebaseIdTokenValidator
-
Para uso em testes — pré-popula o cache sem HTTP.
- process(HttpRequest, ModelAndView) - Method in class br.com.xadm.comum.seguranca.XadmViewModel
R
- ROLE_VIEW - Static variable in class br.com.xadm.comum.seguranca.SessionAuthenticationFetcher
-
Papel atribuído à sessão de view autenticada.
S
- SESSION_COOKIE - Static variable in class br.com.xadm.comum.seguranca.AuthSupport
-
Nome do cookie de sessão (JWT HS256).
- SessionAuthenticationFetcher - Class in br.com.xadm.comum.seguranca
-
AuthenticationFetchernativo das views: lê o cookiexadm_session(JWT HS256 emitido peloSessionTokenService) e, se válido, devolve umaAuthenticationcom o papelROLE_VIEW. - SessionAuthenticationFetcher(SessionTokenService, AuthSettings) - Constructor for class br.com.xadm.comum.seguranca.SessionAuthenticationFetcher
-
Cria o fetcher de sessão.
- SessionClaims(String, String, String, Instant) - Constructor for record class br.com.xadm.comum.seguranca.SessionTokenService.SessionClaims
-
Creates an instance of a
SessionClaimsrecord class. - SessionTokenService - Class in br.com.xadm.comum.seguranca
-
Emite e verifica JWTs HS256 usados como cookie de sessão das views.
- SessionTokenService(AuthSettings) - Constructor for class br.com.xadm.comum.seguranca.SessionTokenService
-
Cria o serviço de sessão com relógio do sistema.
- SessionTokenService.SessionClaims - Record Class in br.com.xadm.comum.seguranca
-
Claims de uma sessão válida.
- setCookieSecure(boolean) - Method in class br.com.xadm.comum.seguranca.AuthSettings
-
Define a flag
Securedo cookie. - setFirebaseApiKey(String) - Method in class br.com.xadm.comum.seguranca.AuthSettings
-
Define a Web API key do Firebase.
- setFirebaseAppId(String) - Method in class br.com.xadm.comum.seguranca.AuthSettings
-
Define o Web app ID do Firebase.
- setFirebaseAuthDomain(String) - Method in class br.com.xadm.comum.seguranca.AuthSettings
-
Define o
auth-domaindo Firebase. - setFirebaseJwksUrl(String) - Method in class br.com.xadm.comum.seguranca.AuthSettings
-
Define a URL do JWKS do Firebase (só testes/e2e).
- setFirebaseProjectId(String) - Method in class br.com.xadm.comum.seguranca.AuthSettings
-
Define o
firebase-project-id. - setIssuer(String) - Method in class br.com.xadm.comum.seguranca.AuthSettings
-
Define o issuer do JWT de sessão (por-app).
- setLoginRateLimitPerMinute(int) - Method in class br.com.xadm.comum.seguranca.AuthSettings
-
Define o máximo de tentativas de login por janela.
- setLoginRateLimitWindowSeconds(int) - Method in class br.com.xadm.comum.seguranca.AuthSettings
-
Define a janela do rate-limit de login em segundos.
- setSessionSecret(String) - Method in class br.com.xadm.comum.seguranca.AuthSettings
-
Define o segredo HS256 da sessão.
- setSessionTtlSeconds(int) - Method in class br.com.xadm.comum.seguranca.AuthSettings
-
Define o TTL do cookie de sessão em segundos.
- setXadmEmailDomain(String) - Method in class br.com.xadm.comum.seguranca.AuthSettings
-
Define o domínio de email aceito.
- StaticBearerTokenValidator - Class in br.com.xadm.comum.seguranca
-
Valida o Bearer token estático configurado em
app.api-token(API_BEARER_TOKEN). - StaticBearerTokenValidator(String) - Constructor for class br.com.xadm.comum.seguranca.StaticBearerTokenValidator
-
Cria o validador com o token esperado injetado da configuração.
T
- tokenFor(byte[], SessionTokenService.SessionClaims) - Static method in class br.com.xadm.comum.seguranca.CsrfTokens
-
Token CSRF determinístico da sessão:
HMAC-SHA256(session-secret, uid:exp). - toString() - Method in record class br.com.xadm.comum.seguranca.FirebaseIdTokenValidator.FirebaseIdTokenClaims
-
Returns a string representation of this record class.
- toString() - Method in record class br.com.xadm.comum.seguranca.SessionTokenService.SessionClaims
-
Returns a string representation of this record class.
- toString() - Method in record class br.com.xadm.comum.seguranca.XadmLoginController.CallbackBody
-
Returns a string representation of this record class.
U
- uid() - Method in record class br.com.xadm.comum.seguranca.FirebaseIdTokenValidator.FirebaseIdTokenClaims
-
Returns the value of the
uidrecord component. - uid() - Method in record class br.com.xadm.comum.seguranca.SessionTokenService.SessionClaims
-
Returns the value of the
uidrecord component.
V
- validate(String) - Method in class br.com.xadm.comum.seguranca.FirebaseIdTokenValidator
-
Valida o Firebase ID token.
- validateToken(String, HttpRequest) - Method in class br.com.xadm.comum.seguranca.StaticBearerTokenValidator
- verify(HttpRequest, String) - Static method in class br.com.xadm.comum.seguranca.CsrfTokens
-
Valida o
_csrfsubmetido contra o token esperado (atributoAuthSupport.AUTH_CSRF_ATTRsetado peloSessionAuthenticationFetcher). - verify(String) - Method in class br.com.xadm.comum.seguranca.SessionTokenService
X
- XadmLoginController - Class in br.com.xadm.comum.seguranca
-
Fluxo de login Google (Firebase) das views X-Adm, COMPARTILHADO — restrito a emails do domínio configurado (spec 006).
- XadmLoginController(AuthSettings, FirebaseIdTokenValidator, SessionTokenService) - Constructor for class br.com.xadm.comum.seguranca.XadmLoginController
- XadmLoginController.CallbackBody - Record Class in br.com.xadm.comum.seguranca
-
Body do
POST /login/callback. - XadmLoginRateLimitFilter - Class in br.com.xadm.comum.seguranca
-
Rate limit COMPARTILHADO do endpoint público de login (piso de segurança): no máximo
auth.login-rate-limit-per-minute(default 60) tentativas por IP por janela noPOST /login/**. - XadmLoginRateLimitFilter(AuthSettings) - Constructor for class br.com.xadm.comum.seguranca.XadmLoginRateLimitFilter
- XadmViewModel - Class in br.com.xadm.comum.seguranca
-
ViewModelProcessorde referência da casa: injeta em TODO model de view server-render os globais que okit/layout.jte(decisão 0025) espera — identidade da casa (appNome/clienteXadm), sessão (currentUserEmail/currentUserName/csrfToken, dos atributos populados peloSessionAuthenticationFetcher) eauthEnabled(doAuthSettings, controla o bloco "Sair" do navbar). - XadmViewModel(String, String, AuthSettings) - Constructor for class br.com.xadm.comum.seguranca.XadmViewModel
All Classes and Interfaces|All Packages|Constant Field Values|Serialized Form