Arquitetura
A arquitetura do PermissãoES separa responsabilidades entre sistemas estruturantes e sistemas consumidores. Essa separação permite que a autorização seja governada de forma central, mas consumida de maneira distribuída pelos sistemas finalísticos.
Camadas do ecossistema
Responsabilidades principais
| Camada | Responsabilidade |
|---|---|
| Acesso Cidadão | Autenticação, identidade digital e login único |
| Organograma ES | Estrutura oficial de órgãos e unidades |
| LotaçãoES | Vínculos funcionais, lotações e comissões |
| Árvore de Serviços | Cadastro e posse administrativa dos sistemas |
| ConsoleDev | Definição técnica de recursos, ações e perfis |
| Admin PermissãoES | Delegação de autoridade para administrar acessos |
| PermissãoES | Operação de concessões, grupos, auditoria e consulta |
| API PermissãoES | Entrega das permissões aos sistemas integrados |
Separação entre administração e consumo
O PermissãoES não obriga cada sistema integrado a replicar dados sensíveis ou manter regras locais complexas.
O sistema finalístico continua responsável por suas regras de negócio, mas usa a plataforma estruturante para obter permissões e escopos de forma padronizada.
Princípios da arquitetura
- fonte oficial para cada dado: identidade, estrutura, lotação e permissão possuem origens claras;
- baixo acoplamento: sistemas consumidores acessam a API sem depender da estrutura interna dos serviços;
- auditoria por padrão: alterações administrativas deixam trilha rastreável;
- escopo explícito: permissões são avaliadas dentro de limites organizacionais;
- delegação controlada: gestores podem delegar sem ampliar indevidamente autoridade;
- interoperabilidade: o modelo permite consumo por diferentes sistemas e entes.