v2.0

SSO: Autenticação e Sessões

Login único com Google e Microsoft, autenticação por e-mail/senha, tokens de sessão e o isolamento que garante que cada usuário só vê o que é seu.

Provedores de login

O browserMate suporta três formas de login, todas via Firebase Authentication, a plataforma de autenticação do Google Cloud, mantida e atualizada diretamente pelo Google:

ProvedorDescrição
Google (SSO) Login com a conta Google corporativa ou pessoal. Um clique, sem senha adicional.
Microsoft (SSO) Login com a conta Microsoft / Entra ID (Azure AD) da sua organização.
E-mail e senha Cadastro tradicional com verificação de e-mail e recuperação de senha.
Prefira SSO Com Google ou Microsoft, não existe senha alguma para gerenciar, porque a autenticação acontece inteiramente no provedor. Além disso, quando a empresa desativa a conta do colaborador no provedor, o acesso ao browserMate é bloqueado automaticamente no próximo login.

Como funciona a autenticação

A senha nunca chega ao servidor do browserMate, em nenhum dos três provedores O formulário de login chama o SDK do Firebase Authentication direto do navegador do usuário (signInWithEmailAndPassword, createUserWithEmailAndPassword, sendPasswordResetEmail). A senha viaja só entre o navegador e os servidores do Firebase/Google, nunca passa pelo backend do browserMate. Toda a política de senha, hashing, armazenamento e recuperação de conta é responsabilidade do Firebase, não da plataforma. O único momento em que o backend do browserMate participa do cadastro por e-mail/senha é para disparar o e-mail de verificação, e ali ele recebe apenas o e-mail e o ID do usuário, nunca a senha.
  1. O usuário se autentica no provedor (Google, Microsoft ou e-mail/senha) diretamente com o Firebase, do lado do navegador.
  2. O Firebase emite um ID Token JWT com validade de 1 hora, renovado automaticamente enquanto a sessão está ativa.
  3. O servidor do browserMate valida esse ID Token e estabelece a sessão do usuário, sem nunca ter recebido uma credencial de senha.
  4. Um token interno de 256 bits (gerado com gerador criptográfico de números aleatórios) identifica o usuário em todas as operações de dados.

Se a mesma pessoa fizer login por SSO e por e-mail/senha com o mesmo endereço, o Firebase vincula as identidades à mesma conta.

Política de senha e proteções do Firebase

Como toda a conta (login, cadastro, e recuperação de senha) é gerenciada pelo Firebase Authentication, as proteções abaixo vêm prontas da plataforma do Google. O browserMate não implementa, nem precisa implementar, nada disso por conta própria:

Sessões e cookies

Isolamento Multi-tenant

Cada usuário vê apenas os processos e recursos que lhe pertencem ou foram explicitamente compartilhados. Toda operação passa pela verificação de autorização do servidor:

Boas práticas