🔒 Cap 02: Autenticação e Autorização Ponta a Ponta: JWT, Refresh Tokens, Cookies HTTP-Only e RBAC
🗺️ Mapa Arquitetural do Tópico
flowchart LR
BROWSER["🌐 Navegador"] -->|"1. POST /login (credenciais)"| API["🏛️ Backend Auth Service"]
API -->|"2. Retorna Access Token (Memória) + Refresh Token (Cookie HTTP-Only)"| BROWSER
BROWSER -->|"3. Requisição Protegida (Header Bearer JWT)"| API
API -->|"4. Valida Roles (RBAC: ADMIN / USER)"| DB["PostgreSQL"]
style BROWSER fill:#e1f5fe,stroke:#03a9f4,stroke-width:1px
style API fill:#e8f5e9,stroke:#4caf50,stroke-width:2px
style DB fill:#fff3e0,stroke:#ff9800,stroke-width:1px
📖 Fundamentos e Aplicação
A engenharia de aplicações Full Stack no capítulo Autenticação e Autorização Ponta a Ponta: JWT, Refresh Tokens, Cookies HTTP-Only e RBAC conecta o frontend reativo ao backend corporativo com máxima segurança, arquitetura limpa e alta escalabilidade.
Pilares Fundamentais
- Contratos e Tipagem Ponta a Ponta: Eliminação de erros de integração entre frontend e backend.
- Segurança Corporativa: Autenticação robusta, cookies seguros e proteção contra OWASP Top 10.
- Escalabilidade e Operação: Containers Docker, WebSockets e esteiras de CI/CD automatizadas.
🧭 Navegação Rápida
| 📖 Teoria | 📊 Slides | 🧠 Quiz | 💻 Exemplos | 🧩 Exercícios | | :— | :— | :— | :— | :— | | Ler Tópico | Ver Slides | Fazer Quiz | Ver Código | Praticar |
🧭 Navegação do Capítulo: ⬅️ Capítulo Anterior · 📚 Sumário do Módulo · ➡️ Próximo Capítulo