Pular para o conteúdo principal
FLEXORA

Isolamento de sessão por restaurante

Evitar que um acesso genérico permita inferir a existência de outros restaurantes e garantir que cada sessão seja resolvida dentro do próprio tenant.

Última atualização: 2026-09-18 · Responsável: Equipe de engenharia da Flexora

Alternativas consideradas

Descartada
Manter um acesso genérico compartilhado.
Escolhida
Resolver o acesso e a sessão por restaurante.

Decisão tomada

Estabelecer um acesso por restaurante, identificado por seu próprio identificador de tenant, e redirecionar o acesso genérico para o acesso correspondente.

Justificativa

Fecha o vetor documentado de enumeração entre tenants e alinha o login com o isolamento do restaurante.

Perguntas frequentes

O que a Pyae decidiu sobre "isolamento de sessão por restaurante"?
Estabelecer um acesso por restaurante, identificado por seu próprio identificador de tenant, e redirecionar o acesso genérico para o acesso correspondente.
Como os dados são isolados entre restaurantes em um SaaS multi-tenant?
Na Pyae, o login e a sessão sempre são resolvidos dentro do tenant correspondente a cada restaurante. Um login genérico é redirecionado para o login específico daquele tenant, em vez de expor um ponto de entrada compartilhado entre restaurantes.
O que é um vetor de enumeração entre tenants?
É quando um login genérico compartilhado permite inferir, mesmo que indiretamente, que existem outros restaurantes ou tenants no sistema. A Pyae fecha esse vetor estabelecendo acesso por restaurante já no login.
Um login genérico compartilhado entre restaurantes é seguro?
Não, porque pode vazar informação sobre a existência de outros tenants para quem não tem permissão de ver isso. Por isso a Pyae resolve o login e a sessão por restaurante, identificado pelo próprio tenant.

Seu sistema multi-cliente precisa desse mesmo nível de isolamento?

Fechar vetores de enumeração entre tenants faz parte do trabalho de construir software sob medida seguro desde o design, não um adicional posterior.