Política de senha por Opções da Empresa¶
As flags da aba Controles em Opções da Empresa (ct_controle) passam a valer na criação de usuário e no reset de senha. A API do masterdata é a fonte da verdade; a tela só antecipa o erro.
Quando vale¶
Se nenhuma empresa vinculada ao usuário tiver Controlar Senhas ligado, a senha não é validada por estas regras.
Se qualquer empresa tiver Controlar Senhas = verdadeiro, as flags ligadas dessas empresas são unidas de forma mais restritiva:
| Flag na tela | Efeito |
|---|---|
| Utiliza Números | Pelo menos um dígito 0-9 |
| Utiliza Letras Maiúsculas/Minúsculas | Pelo menos um A-Z e um a-z |
| Utiliza Caracteres Especiais | Pelo menos um de !@#$%^&*()_+-=[]{}|;:,.<>?/~ |
| Permite Senhas Antigas | Reuso só se todas as empresas que controlam senha permitirem. Caso contrário, a nova senha não pode coincidir com a atual nem com as últimas 5 senhas (hashes BCrypt). |
A senha é do usuário, não da empresa escolhida no header. No reset isso importa: a política sai das empresas do cadastro do usuário.
Histórico¶
Cada reset bem-sucedido grava o hash anterior em gr_user_password_history (Flyway V0.7.00.19). Não há carga das senhas já existentes. O histórico não é consultado na criação do usuário.
O que não entra neste lote¶
- Número máximo de tentativas (lockout no login)
- Tamanho mínimo/máximo (
tamanhomin) - Troca de senha na edição de usuário (o backend ainda não regrava senha nesse fluxo)
- Bootstrap
POST /createadminuser, login IdP e usuário técnico B2B
APIs¶
GET /password-policy?companyIds=— política efetiva para o cadastroGET /getusersettings/{id}— incluipasswordPolicyPOST /usersettings(criação) ePOST /usersetting/resetPass— recusam senha fora da política com HTTP 400