Pular para conteúdo

Política de senha por Opções da Empresa

As flags da aba Controles em Opções da Empresa (ct_controle) passam a valer na criação de usuário e no reset de senha. A API do masterdata é a fonte da verdade; a tela só antecipa o erro.

Quando vale

Se nenhuma empresa vinculada ao usuário tiver Controlar Senhas ligado, a senha não é validada por estas regras.

Se qualquer empresa tiver Controlar Senhas = verdadeiro, as flags ligadas dessas empresas são unidas de forma mais restritiva:

Flag na tela Efeito
Utiliza Números Pelo menos um dígito 0-9
Utiliza Letras Maiúsculas/Minúsculas Pelo menos um A-Z e um a-z
Utiliza Caracteres Especiais Pelo menos um de !@#$%^&*()_+-=[]{}|;:,.<>?/~
Permite Senhas Antigas Reuso só se todas as empresas que controlam senha permitirem. Caso contrário, a nova senha não pode coincidir com a atual nem com as últimas 5 senhas (hashes BCrypt).

A senha é do usuário, não da empresa escolhida no header. No reset isso importa: a política sai das empresas do cadastro do usuário.

Histórico

Cada reset bem-sucedido grava o hash anterior em gr_user_password_history (Flyway V0.7.00.19). Não há carga das senhas já existentes. O histórico não é consultado na criação do usuário.

O que não entra neste lote

  • Número máximo de tentativas (lockout no login)
  • Tamanho mínimo/máximo (tamanhomin)
  • Troca de senha na edição de usuário (o backend ainda não regrava senha nesse fluxo)
  • Bootstrap POST /createadminuser, login IdP e usuário técnico B2B

APIs

  • GET /password-policy?companyIds= — política efetiva para o cadastro
  • GET /getusersettings/{id} — inclui passwordPolicy
  • POST /usersettings (criação) e POST /usersetting/resetPass — recusam senha fora da política com HTTP 400