Saltar para o conteúdo principal

Segurança

Camada Security (beta v0.1). Predicados: Especificação — Políticas. Exemplo: crm-reference.aip.

auth

Padrão global em app:
Defina JWT em app uma vez; evite repetir auth jwt em api salvo override.

policy

Lead.seller deve existir como belongs_to User. Entidades sem policy: padrão authenticated (com auth no app) ou public (sem auth) — ver Especificação.

Papéis e permissões

O predicado permission(nome) em policy é suportado; declaração top-level permission é apenas preview.

Predicados

Lógica arbitrária: bloco custom reservado para o futuro — não misturar SQL manual com policies geradas no v0.1.

rate_limit e CORS

Por rota (propostos — fora da gramática v0.1):

SQL injection

Transpiladores devem emitir queries parametrizadas / ORM. Código custom manual fica fora dessa garantia.

Geração multi-target

crm-reference.aip inclui policy Lead e api com rate limit + CORS.