
Índice
Convidar uma pessoa externa não deve conceder acesso permanente por acidente. Um portal precisa relacionar convite, finalidade, escopo e expiração, com revogação disponível ao responsável autorizado.
Como avaliar esta decisão
Defina quais tarefas o convidado pode realizar e por quanto tempo. Diferencie validade do convite de duração do acesso depois de aceito. A autorização deve ser verificada no servidor a cada operação relevante, não apenas na entrada. Mudanças no vínculo ou na organização precisam atualizar o acesso e impedir continuidade indevida.
Critérios para comparar propostas
- Escopo: limitar projetos, documentos ou ações disponíveis ao convidado.
- Prazo: explicitar início, término e quem pode renovar o acesso.
- Auditoria: registrar concessão, uso relevante e revogação conforme a política definida.
Um cenário para discutir com o fornecedor
Exemplo hipotético: um consultor acessa documentos durante uma revisão de projeto. Encerrar o link de convite depois do aceite não encerra sua sessão; a regra de autorização deve reconhecer também o fim do período contratado.
O que validar na entrega
Teste convite expirado, acesso revogado e tentativa de abrir uma URL salva. Confira que a restrição funciona nas APIs e nos arquivos, além de esconder opções da interface.
Prepare a conversa sobre o projeto
Leve à Quantum9 papéis externos, recursos e política de duração. O desenvolvimento deve conectar a experiência de convite ao controle efetivo de acesso, com recuperação e renovação claras.
Desenvolvimento de portais · Mapear a prioridade da empresa