Index

A B C D E F G H I J L M N P R S T U V X 
All Classes and Interfaces|All Packages|Constant Field Values|Serialized Form

A

AUTH_CSRF_ATTR - Static variable in class br.com.xadm.comum.seguranca.AuthSupport
Atributo de request onde o token CSRF de sessão fica exposto.
AUTH_EMAIL_ATTR - Static variable in class br.com.xadm.comum.seguranca.AuthSupport
Atributo de request onde o email autenticado fica exposto.
AUTH_NAME_ATTR - Static variable in class br.com.xadm.comum.seguranca.AuthSupport
Atributo de request onde o nome autenticado fica exposto.
authCookie(String, String, long, String, HttpRequest, boolean) - Static method in class br.com.xadm.comum.seguranca.AuthSupport
Monta um cookie de auth com os atributos que a casa fixou: HttpOnly, SameSite=Lax e Secure sob HTTPS (direto, via X-Forwarded-Proto do proxy, ou forçado por auth.cookie-secure).
AuthException - Exception Class in br.com.xadm.comum.seguranca
Exceção de autenticação com code estável — ex.: "invalid_token", "invalid_session", "jwks_unavailable", "csrf_mismatch", "domain_not_allowed".
AuthException(String, String) - Constructor for exception class br.com.xadm.comum.seguranca.AuthException
Cria uma exceção de auth com código estável e mensagem.
AuthException(String, String, Throwable) - Constructor for exception class br.com.xadm.comum.seguranca.AuthException
Cria uma exceção de auth com código estável, mensagem e causa.
AuthSettings - Class in br.com.xadm.comum.seguranca
Configurações de autenticação mapeadas do bloco auth: em application.yml.
AuthSettings() - Constructor for class br.com.xadm.comum.seguranca.AuthSettings
 
AuthSupport - Class in br.com.xadm.comum.seguranca
Contrato estável de autenticação das views: os atributos de request que o SessionAuthenticationFetcher popula após validar a sessão e que GlobalViewModel e CsrfTokens leem, o nome do cookie de sessão, e helpers idênticos entre apps.

B

br.com.xadm.comum.seguranca - package br.com.xadm.comum.seguranca
Stack de autenticação compartilhada da casa (ADR 0019, decisão 0011).

C

CallbackBody(String, String, String) - Constructor for record class br.com.xadm.comum.seguranca.XadmLoginController.CallbackBody
Creates an instance of a CallbackBody record class.
credential() - Method in record class br.com.xadm.comum.seguranca.XadmLoginController.CallbackBody
Returns the value of the credential record component.
CSRF_COOKIE - Static variable in class br.com.xadm.comum.seguranca.XadmLoginController
 
csrfToken() - Method in record class br.com.xadm.comum.seguranca.XadmLoginController.CallbackBody
Returns the value of the csrfToken record component.
CsrfTokens - Class in br.com.xadm.comum.seguranca
Token CSRF dos forms de view.

D

deveRecusarAnonimo(AuthSettings, Authentication) - Static method in class br.com.xadm.comum.seguranca.AuthSupport
Defesa em profundidade para escritas sensíveis das views: em produção (auth configurada) recusa uma requisição que chegou sem autenticação.

E

email() - Method in record class br.com.xadm.comum.seguranca.FirebaseIdTokenValidator.FirebaseIdTokenClaims
Returns the value of the email record component.
email() - Method in record class br.com.xadm.comum.seguranca.SessionTokenService.SessionClaims
Returns the value of the email record component.
equals(Object) - Method in record class br.com.xadm.comum.seguranca.FirebaseIdTokenValidator.FirebaseIdTokenClaims
Indicates whether some other object is "equal to" this one.
equals(Object) - Method in record class br.com.xadm.comum.seguranca.SessionTokenService.SessionClaims
Indicates whether some other object is "equal to" this one.
equals(Object) - Method in record class br.com.xadm.comum.seguranca.XadmLoginController.CallbackBody
Indicates whether some other object is "equal to" this one.
expiresAt() - Method in record class br.com.xadm.comum.seguranca.SessionTokenService.SessionClaims
Returns the value of the expiresAt record component.

F

fetchAuthentication(HttpRequest) - Method in class br.com.xadm.comum.seguranca.SessionAuthenticationFetcher
 
filter(HttpRequest) - Method in class br.com.xadm.comum.seguranca.SmokeReadOnlyFilter
Recusa escrita vinda de uma sessão de smoke.
filter(HttpRequest) - Method in class br.com.xadm.comum.seguranca.XadmLoginRateLimitFilter
 
FirebaseIdTokenClaims(String, String, String) - Constructor for record class br.com.xadm.comum.seguranca.FirebaseIdTokenValidator.FirebaseIdTokenClaims
Creates an instance of a FirebaseIdTokenClaims record class.
FirebaseIdTokenValidator - Class in br.com.xadm.comum.seguranca
Valida Firebase ID Tokens via JWKS público do Google.
FirebaseIdTokenValidator(AuthSettings) - Constructor for class br.com.xadm.comum.seguranca.FirebaseIdTokenValidator
Cria o validador com relógio do sistema.
FirebaseIdTokenValidator.FirebaseIdTokenClaims - Record Class in br.com.xadm.comum.seguranca
Claims extraídos de um Firebase ID Token válido.
from() - Method in record class br.com.xadm.comum.seguranca.XadmLoginController.CallbackBody
Returns the value of the from record component.

G

getAppNome() - Method in class br.com.xadm.comum.seguranca.LoginViewSettings
 
getCode() - Method in exception class br.com.xadm.comum.seguranca.AuthException
Returns o código estável da falha.
getFirebaseApiKey() - Method in class br.com.xadm.comum.seguranca.AuthSettings
Returns a Web API key do Firebase (público; vai no HTML).
getFirebaseAppId() - Method in class br.com.xadm.comum.seguranca.AuthSettings
Returns o Web app ID do Firebase (público).
getFirebaseAuthDomain() - Method in class br.com.xadm.comum.seguranca.AuthSettings
Returns o auth-domain do Firebase.
getFirebaseJwksUrl() - Method in class br.com.xadm.comum.seguranca.AuthSettings
Returns a URL do JWKS do Firebase, ou string vazia p/ usar o default do Google.
getFirebaseProjectId() - Method in class br.com.xadm.comum.seguranca.AuthSettings
Returns o firebase-project-id configurado, ou string vazia se ausente.
getIssuer() - Method in class br.com.xadm.comum.seguranca.AuthSettings
Returns o issuer (iss) do JWT de sessão.
getLogin(HttpRequest, String) - Method in class br.com.xadm.comum.seguranca.XadmLoginController
 
getLoginRateLimitPerMinute() - Method in class br.com.xadm.comum.seguranca.AuthSettings
Returns o máximo de tentativas de POST /login/** por IP por janela.
getLoginRateLimitWindowSeconds() - Method in class br.com.xadm.comum.seguranca.AuthSettings
Returns o tamanho da janela do rate-limit de login em segundos.
getRodape() - Method in class br.com.xadm.comum.seguranca.LoginViewSettings
 
getSessionSecret() - Method in class br.com.xadm.comum.seguranca.AuthSettings
Returns o segredo HS256 da sessão (mínimo 32 chars).
getSessionTtlSeconds() - Method in class br.com.xadm.comum.seguranca.AuthSettings
Returns o TTL do cookie de sessão em segundos (default 28800 = 8h).
getTagline() - Method in class br.com.xadm.comum.seguranca.LoginViewSettings
 
getTitulo() - Method in class br.com.xadm.comum.seguranca.LoginViewSettings
 
getXadmEmailDomain() - Method in class br.com.xadm.comum.seguranca.AuthSettings
Returns o domínio de email aceito no login (default xadm.com.br).
gg.jte.generated.precompiled.xadm - package gg.jte.generated.precompiled.xadm
 

H

hashCode() - Method in record class br.com.xadm.comum.seguranca.FirebaseIdTokenValidator.FirebaseIdTokenClaims
Returns a hash code value for this object.
hashCode() - Method in record class br.com.xadm.comum.seguranca.SessionTokenService.SessionClaims
Returns a hash code value for this object.
hashCode() - Method in record class br.com.xadm.comum.seguranca.XadmLoginController.CallbackBody
Returns a hash code value for this object.

I

isConfigured() - Method in class br.com.xadm.comum.seguranca.AuthSettings
True quando as cinco propriedades obrigatórias do login (Firebase + segredo de sessão) estão preenchidas — i.e.
isCookieSecure() - Method in class br.com.xadm.comum.seguranca.AuthSettings
Returns se o cookie deve ter a flag Secure (default true).
isDev(Environment) - Static method in class br.com.xadm.comum.seguranca.MicronautProfiles
Indica se o ambiente dev está ativo.
isDevOrTest(Environment) - Static method in class br.com.xadm.comum.seguranca.MicronautProfiles
Indica se o ambiente dev ou test está ativo.
isHttps(HttpRequest) - Static method in class br.com.xadm.comum.seguranca.AuthSupport
Indica se o request está sob HTTPS (direto ou via X-Forwarded-Proto do proxy).
isMarca() - Method in class br.com.xadm.comum.seguranca.LoginViewSettings
 
issueSession(String, String, String) - Method in class br.com.xadm.comum.seguranca.SessionTokenService
Emite JWT HS256 com TTL configurado em AuthSettings.getSessionTtlSeconds().
issueSession(String, String, String, String) - Method in class br.com.xadm.comum.seguranca.SessionTokenService
Emite JWT HS256 com um papel extra carimbado no claim role — usado por principais não-humanos (o smoke do SmokeSessionController), que precisam ser distinguíveis de uma sessão de usuário depois de emitidas.
isTest(Environment) - Static method in class br.com.xadm.comum.seguranca.MicronautProfiles
Indica se o ambiente test está ativo.

J

JTE_LINE_INFO - Static variable in class gg.jte.generated.precompiled.xadm.JteloginGenerated
 
JTE_NAME - Static variable in class gg.jte.generated.precompiled.xadm.JteloginGenerated
 
JteloginGenerated - Class in gg.jte.generated.precompiled.xadm
 
JteloginGenerated() - Constructor for class gg.jte.generated.precompiled.xadm.JteloginGenerated
 

L

LoginViewSettings - Class in br.com.xadm.comum.seguranca
Cosméticos da tela de login servida pela lib (xadm/login.jte) — namespace xadm.views.login.*, estendendo o xadm.views.* que o XadmViewModel já usa.
LoginViewSettings(String, boolean, String, String, String) - Constructor for class br.com.xadm.comum.seguranca.LoginViewSettings
 

M

MicronautProfiles - Class in br.com.xadm.comum.seguranca
Perfis efetivos do Micronaut.

N

name() - Method in record class br.com.xadm.comum.seguranca.FirebaseIdTokenValidator.FirebaseIdTokenClaims
Returns the value of the name record component.
name() - Method in record class br.com.xadm.comum.seguranca.SessionTokenService.SessionClaims
Returns the value of the name record component.

P

postCallback(HttpRequest, XadmLoginController.CallbackBody) - Method in class br.com.xadm.comum.seguranca.XadmLoginController
 
postLogout() - Method in class br.com.xadm.comum.seguranca.XadmLoginController
 
postSession(HttpRequest, String) - Method in class br.com.xadm.comum.seguranca.SmokeSessionController
Troca o SMOKE_TOKEN por um cookie de sessão só-leitura.
PREFIX - Static variable in class br.com.xadm.comum.seguranca.AuthSettings
Prefixo de configuração (auth.*).
preloadCacheForTesting(JWKSet, Instant) - Method in class br.com.xadm.comum.seguranca.FirebaseIdTokenValidator
Para uso em testes — pré-popula o cache sem HTTP.
process(HttpRequest, ModelAndView) - Method in class br.com.xadm.comum.seguranca.XadmViewModel
 

R

render(HtmlTemplateOutput, HtmlInterceptor, Map, String, String, String, String, String, String, boolean, String, String) - Static method in class gg.jte.generated.precompiled.xadm.JteloginGenerated
 
renderMap(HtmlTemplateOutput, HtmlInterceptor, Map) - Static method in class gg.jte.generated.precompiled.xadm.JteloginGenerated
 
role() - Method in record class br.com.xadm.comum.seguranca.SessionTokenService.SessionClaims
Returns the value of the role record component.
ROLE_SMOKE - Static variable in class br.com.xadm.comum.seguranca.SessionAuthenticationFetcher
Papel do principal não-humano do smoke de produção (SmokeSessionController).
ROLE_VIEW - Static variable in class br.com.xadm.comum.seguranca.SessionAuthenticationFetcher
Papel atribuído à sessão de view autenticada.

S

SESSION_COOKIE - Static variable in class br.com.xadm.comum.seguranca.AuthSupport
Nome do cookie de sessão (JWT HS256).
SessionAuthenticationFetcher - Class in br.com.xadm.comum.seguranca
AuthenticationFetcher nativo das views: lê o cookie xadm_session (JWT HS256 emitido pelo SessionTokenService) e, se válido, devolve uma Authentication com o papel ROLE_VIEW.
SessionAuthenticationFetcher(SessionTokenService, AuthSettings) - Constructor for class br.com.xadm.comum.seguranca.SessionAuthenticationFetcher
Cria o fetcher de sessão.
SessionClaims(String, String, String, Instant) - Constructor for record class br.com.xadm.comum.seguranca.SessionTokenService.SessionClaims
Sessão de usuário comum — sem papel extra.
SessionClaims(String, String, String, Instant, String) - Constructor for record class br.com.xadm.comum.seguranca.SessionTokenService.SessionClaims
Creates an instance of a SessionClaims record class.
SessionTokenService - Class in br.com.xadm.comum.seguranca
Emite e verifica JWTs HS256 usados como cookie de sessão das views.
SessionTokenService(AuthSettings) - Constructor for class br.com.xadm.comum.seguranca.SessionTokenService
Cria o serviço de sessão com relógio do sistema.
SessionTokenService.SessionClaims - Record Class in br.com.xadm.comum.seguranca
Claims de uma sessão válida.
setCookieSecure(boolean) - Method in class br.com.xadm.comum.seguranca.AuthSettings
Define a flag Secure do cookie.
setFirebaseApiKey(String) - Method in class br.com.xadm.comum.seguranca.AuthSettings
Define a Web API key do Firebase.
setFirebaseAppId(String) - Method in class br.com.xadm.comum.seguranca.AuthSettings
Define o Web app ID do Firebase.
setFirebaseAuthDomain(String) - Method in class br.com.xadm.comum.seguranca.AuthSettings
Define o auth-domain do Firebase.
setFirebaseJwksUrl(String) - Method in class br.com.xadm.comum.seguranca.AuthSettings
Define a URL do JWKS do Firebase (só testes/e2e).
setFirebaseProjectId(String) - Method in class br.com.xadm.comum.seguranca.AuthSettings
Define o firebase-project-id.
setIssuer(String) - Method in class br.com.xadm.comum.seguranca.AuthSettings
Define o issuer do JWT de sessão (por-app).
setLoginRateLimitPerMinute(int) - Method in class br.com.xadm.comum.seguranca.AuthSettings
Define o máximo de tentativas de login por janela.
setLoginRateLimitWindowSeconds(int) - Method in class br.com.xadm.comum.seguranca.AuthSettings
Define a janela do rate-limit de login em segundos.
setSessionSecret(String) - Method in class br.com.xadm.comum.seguranca.AuthSettings
Define o segredo HS256 da sessão.
setSessionTtlSeconds(int) - Method in class br.com.xadm.comum.seguranca.AuthSettings
Define o TTL do cookie de sessão em segundos.
setXadmEmailDomain(String) - Method in class br.com.xadm.comum.seguranca.AuthSettings
Define o domínio de email aceito.
SMOKE_TOKEN_HEADER - Static variable in class br.com.xadm.comum.seguranca.SmokeSessionController
Header que carrega o SMOKE_TOKEN.
SMOKE_UID - Static variable in class br.com.xadm.comum.seguranca.SmokeSessionController
sub do JWT do principal de smoke — não é um usuário do Firebase.
SmokeReadOnlyFilter - Class in br.com.xadm.comum.seguranca
Faz valer o "só-leitura" do principal de smoke: uma sessão com o papel SessionAuthenticationFetcher.ROLE_SMOKE só pode usar métodos seguros (GET/HEAD/OPTIONS); qualquer escrita vira 403 em RFC-7807.
SmokeReadOnlyFilter() - Constructor for class br.com.xadm.comum.seguranca.SmokeReadOnlyFilter
Construtor padrão.
SmokeSessionController - Class in br.com.xadm.comum.seguranca
Seam do smoke de produção: troca uma credencial dedicada por um cookie de sessão, sem a dança do provedor.
SmokeSessionController(AuthSettings, SessionTokenService, String) - Constructor for class br.com.xadm.comum.seguranca.SmokeSessionController
Cria o seam de sessão do smoke.
StaticBearerTokenValidator - Class in br.com.xadm.comum.seguranca
Valida o Bearer token estático configurado em app.api-token (API_BEARER_TOKEN).
StaticBearerTokenValidator(String) - Constructor for class br.com.xadm.comum.seguranca.StaticBearerTokenValidator
Cria o validador com o token esperado injetado da configuração.

T

tokenFor(byte[], SessionTokenService.SessionClaims) - Static method in class br.com.xadm.comum.seguranca.CsrfTokens
Token CSRF determinístico da sessão: HMAC-SHA256(session-secret, uid:exp).
toString() - Method in record class br.com.xadm.comum.seguranca.FirebaseIdTokenValidator.FirebaseIdTokenClaims
Returns a string representation of this record class.
toString() - Method in record class br.com.xadm.comum.seguranca.SessionTokenService.SessionClaims
Returns a string representation of this record class.
toString() - Method in record class br.com.xadm.comum.seguranca.XadmLoginController.CallbackBody
Returns a string representation of this record class.

U

uid() - Method in record class br.com.xadm.comum.seguranca.FirebaseIdTokenValidator.FirebaseIdTokenClaims
Returns the value of the uid record component.
uid() - Method in record class br.com.xadm.comum.seguranca.SessionTokenService.SessionClaims
Returns the value of the uid record component.

V

validate(String) - Method in class br.com.xadm.comum.seguranca.FirebaseIdTokenValidator
Valida o Firebase ID token.
validateToken(String, HttpRequest) - Method in class br.com.xadm.comum.seguranca.StaticBearerTokenValidator
 
verify(HttpRequest, String) - Static method in class br.com.xadm.comum.seguranca.CsrfTokens
Valida o _csrf submetido contra o token esperado (atributo AuthSupport.AUTH_CSRF_ATTR setado pelo SessionAuthenticationFetcher).
verify(String) - Method in class br.com.xadm.comum.seguranca.SessionTokenService
Verifica assinatura, iss == AuthSettings.getIssuer() e exp > now.

X

XadmLoginController - Class in br.com.xadm.comum.seguranca
Fluxo de login Google (Firebase) das views X-Adm, COMPARTILHADO — restrito a emails do domínio configurado (spec 006).
XadmLoginController(AuthSettings, FirebaseIdTokenValidator, SessionTokenService, LoginViewSettings) - Constructor for class br.com.xadm.comum.seguranca.XadmLoginController
 
XadmLoginController.CallbackBody - Record Class in br.com.xadm.comum.seguranca
Body do POST /login/callback.
XadmLoginRateLimitFilter - Class in br.com.xadm.comum.seguranca
Rate limit COMPARTILHADO dos endpoints públicos que emitem sessão (piso de segurança): no máximo auth.login-rate-limit-per-minute (default 60) tentativas por IP por janela no POST /login/** e no POST /smoke/**.
XadmLoginRateLimitFilter(AuthSettings) - Constructor for class br.com.xadm.comum.seguranca.XadmLoginRateLimitFilter
 
XadmViewModel - Class in br.com.xadm.comum.seguranca
ViewModelProcessor de referência da casa: injeta em TODO model de view server-render os globais que o kit/layout.jte (decisão 0025) espera — identidade da casa (appNome/clienteXadm), sessão (currentUserEmail/currentUserName/ csrfToken, dos atributos populados pelo SessionAuthenticationFetcher), authEnabled (do AuthSettings, controla o bloco "Sair" do navbar) e appVersao (de VersaoInfo.versaoAtual() — o kit/headerRight.jte já renderiza a chave sob @if(appVersao != null), e a lib já tem o valor; app que escreve um processor local para isso está buscando o que a lib já sabe).
XadmViewModel(String, String, AuthSettings) - Constructor for class br.com.xadm.comum.seguranca.XadmViewModel
 
A B C D E F G H I J L M N P R S T U V X 
All Classes and Interfaces|All Packages|Constant Field Values|Serialized Form