O que é
Heimdall é o sistema de autenticação e controle de acesso próprio da empresa, integrado ao Asgard (painel do cliente): o Asgard envia requisições de autenticação e autorização para o Heimdall, que valida e responde. Já existia quando entrei no projeto; minha atuação foi de manutenção e aprimoramento contínuo.
Minha atuação
- Manutenção e evolução do fluxo de autenticação, incluindo verificação em duas etapas (2FA) via e-mail.
- Trabalho envolvendo uso de tokens JWT para autenticação e controle de sessão.
- Manutenção do fluxo de recuperação de senha ("esqueci minha senha").
- Gerenciamento de permissões de acesso a áreas específicas do sistema, vinculado ao plano contratado por cada cliente — impedindo acesso a funcionalidades fora do escopo do contrato.
- Implementação de isolamento multi-tenant: cada empresa cliente só tem acesso ao seu próprio painel, sem qualquer possibilidade de acessar dados ou áreas de outras empresas atendidas pela plataforma.
- Suporte à conta de administrador, com acesso privilegiado ao painel de todos os clientes da plataforma.
- Persistência de usuários em banco SQLite.
- Roteamento das requisições entre Asgard e Heimdall via Nginx.
Stack técnica
- Python
- JWT
- Autenticação em duas etapas (e-mail)
- Recuperação de senha
- SQLite
- Nginx
- Controle de acesso multi-tenant com papel de administrador
Destaques técnicos
- Uso de tokens JWT para autenticação e controle de sessão
- Autenticação em duas etapas via e-mail
- Fluxo de recuperação de senha
- Modelo de permissões vinculado a plano contratado, controlando acesso granular por funcionalidade/área
- Isolamento multi-tenant garantindo que uma empresa jamais acesse dados ou telas de outra
- Papel de administrador com visão consolidada de todos os clientes, além do isolamento padrão entre empresas
- Persistência de usuários em SQLite
- Nginx como camada de roteamento entre o Asgard (frontend) e o Heimdall (serviço de autenticação)
- Integração direta com o Asgard como camada de autenticação e autorização