Skip to content

Implementar autenticação e autorização (Spring Security) #48

Description

@brunosilvaJava

Problema

O sistema não possui nenhum mecanismo de autenticação ou autorização. Todos os endpoints estão abertos — qualquer pessoa com acesso à API pode ler, criar, editar e apagar dados financeiros de qualquer usuário.

Proposta

  • Adicionar Spring Security ao projeto.
  • Implementar autenticação via JWT (ou OAuth2, a definir).
  • Proteger todos os endpoints, exigindo usuário autenticado.
  • Definir estratégia de autorização (roles/permissões) conforme necessidade do produto.

Prioridade

Crítica — bloqueador para qualquer uso além de protótipo local.

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions