ON

Administração

Auth + RBAC granular + Audit log central.

Módulo em desenvolvimento

Implementação prevista em PRD-002 (E02).

Escopo:

  • NextAuth (Auth.js v5) com argon2id
  • 2FA opcional para super_admin/supervisor
  • Permissions <resource>:<action> com cache Redis
  • Audit log append-only (writeAudit obrigatório em mutations)
  • Roles: super_admin / supervisor / agent