Pular para o conteúdo principal

Arquitetura

A arquitetura do PermissãoES separa responsabilidades entre sistemas estruturantes e sistemas consumidores. Essa separação permite que a autorização seja governada de forma central, mas consumida de maneira distribuída pelos sistemas finalísticos.

Camadas do ecossistema

Responsabilidades principais

CamadaResponsabilidade
Acesso CidadãoAutenticação, identidade digital e login único
Organograma ESEstrutura oficial de órgãos e unidades
LotaçãoESVínculos funcionais, lotações e comissões
Árvore de ServiçosCadastro e posse administrativa dos sistemas
ConsoleDevDefinição técnica de recursos, ações e perfis
Admin PermissãoESDelegação de autoridade para administrar acessos
PermissãoESOperação de concessões, grupos, auditoria e consulta
API PermissãoESEntrega das permissões aos sistemas integrados

Separação entre administração e consumo

O PermissãoES não obriga cada sistema integrado a replicar dados sensíveis ou manter regras locais complexas.

O sistema finalístico continua responsável por suas regras de negócio, mas usa a plataforma estruturante para obter permissões e escopos de forma padronizada.

Princípios da arquitetura

  • fonte oficial para cada dado: identidade, estrutura, lotação e permissão possuem origens claras;
  • baixo acoplamento: sistemas consumidores acessam a API sem depender da estrutura interna dos serviços;
  • auditoria por padrão: alterações administrativas deixam trilha rastreável;
  • escopo explícito: permissões são avaliadas dentro de limites organizacionais;
  • delegação controlada: gestores podem delegar sem ampliar indevidamente autoridade;
  • interoperabilidade: o modelo permite consumo por diferentes sistemas e entes.