Autenticação não é isolamento de tenant
Autenticar confirma identidade. O isolamento também verifica a qual tenant o recurso pertence e se o contexto atual permite a operação.
Multi-Tenancy é arquitetura em que uma solução atende múltiplos clientes ou organizações, chamados tenants, compartilhando alguns componentes enquanto mantém contexto e limites de isolamento.
Em um SaaS para clínicas, compartilhar aplicação ou infraestrutura pode reduzir custo e simplificar atualizações, mas aumenta a importância do limite entre tenants. Uma pessoa autenticada e autorizada ainda não deve acessar recursos de outra clínica; o contexto do tenant precisa acompanhar consulta, gravação, cache, arquivo, fila, log e integração.
Em um exemplo de arquitetura, uma profissional participa de duas clínicas. Após escolher a clínica ativa, cada busca e alteração é filtrada pelo identificador dessa clínica derivado da sessão confiável. Trocar um ID na URL não muda o tenant da operação. Ao alternar de clínica, caches e permissões são recalculados, e os testes confirmam que registros da primeira organização não aparecem na segunda.
Autenticar confirma identidade. O isolamento também verifica a qual tenant o recurso pertence e se o contexto atual permite a operação.
Existem modelos compartilhados, dedicados e híbridos. O nível de isolamento pode variar entre aplicação, dados, armazenamento e infraestrutura.
O modelo de negócio precisa definir a fronteira. Uma organização pode possuir unidades, equipes ou ambientes subordinados sem que cada um seja necessariamente um tenant separado.
Podem, se o modelo e todas as operações aplicarem controles consistentes e testados. Compartilhamento aumenta a necessidade de filtros, políticas, chaves e observabilidade corretos; isolamento físico é outra opção com custos e operações diferentes.
Um valor controlado pelo cliente não deve ser aceito como única fonte de autorização. O servidor precisa relacionar identidade, vínculo e tenant ativo por um contexto confiável e validar a fronteira em cada operação.
Crie tenants e recursos distintos, autentique usuários com vínculos diferentes e execute tentativas cruzadas de leitura, escrita, download, busca, cache e tarefas assíncronas. O comportamento esperado é negar sem revelar existência ou conteúdo indevido.
Conteúdo escrito por Equipe Lumave, Produto e Tecnologia. Última revisão em .
Atualização editorial em .
Role-Based Access Control — modelo de autorização no qual permissões são associadas a funções e usuários recebem acesso por meio dos papéis atribuídos
Sistema digital para registro de atendimentos, histórico clínico e evolução do paciente
Lei Geral de Proteção de Dados Pessoais — lei brasileira que disciplina operações de tratamento de dados pessoais e protege direitos dos titulares
Registro e análise de eventos de acesso a informações, com identificação do responsável, momento, recurso e resultado da operação
Gerencie sua clínica de estética com o Lumave
Prontuário, agenda e financeiro em uma plataforma
Teste grátis 14 dias