Isolamento de sessão por restaurante
Evitar que um acesso genérico permita inferir a existência de outros restaurantes e garantir que cada sessão seja resolvida dentro do próprio tenant.
Última atualização: 2026-09-18 · Responsável: Equipe de engenharia da Flexora
Alternativas consideradas
- Descartada
- Manter um acesso genérico compartilhado.
- Escolhida
- Resolver o acesso e a sessão por restaurante.
Decisão tomada
Estabelecer um acesso por restaurante, identificado por seu próprio identificador de tenant, e redirecionar o acesso genérico para o acesso correspondente.
Justificativa
Fecha o vetor documentado de enumeração entre tenants e alinha o login com o isolamento do restaurante.
Perguntas frequentes
- O que a Pyae decidiu sobre "isolamento de sessão por restaurante"?
- Estabelecer um acesso por restaurante, identificado por seu próprio identificador de tenant, e redirecionar o acesso genérico para o acesso correspondente.
- Como os dados são isolados entre restaurantes em um SaaS multi-tenant?
- Na Pyae, o login e a sessão sempre são resolvidos dentro do tenant correspondente a cada restaurante. Um login genérico é redirecionado para o login específico daquele tenant, em vez de expor um ponto de entrada compartilhado entre restaurantes.
- O que é um vetor de enumeração entre tenants?
- É quando um login genérico compartilhado permite inferir, mesmo que indiretamente, que existem outros restaurantes ou tenants no sistema. A Pyae fecha esse vetor estabelecendo acesso por restaurante já no login.
- Um login genérico compartilhado entre restaurantes é seguro?
- Não, porque pode vazar informação sobre a existência de outros tenants para quem não tem permissão de ver isso. Por isso a Pyae resolve o login e a sessão por restaurante, identificado pelo próprio tenant.
Seu sistema multi-cliente precisa desse mesmo nível de isolamento?
Fechar vetores de enumeração entre tenants faz parte do trabalho de construir software sob medida seguro desde o design, não um adicional posterior.