atualização de produto inova/sau-web0 visualizações
SAU distingue sessão sem login de falta de permissão e elimina ambiguidade no diagnóstico de acesso
Plataforma passa a retornar mensagens diferentes para cada tipo de bloqueio de acesso. Antes, sessão não autenticada e falta de permissão produziam o mesmo erro, desviando a investigação para o lado errado.
O SAU agora diferencia dois tipos de bloqueio de acesso que antes compartilhavam a mesma mensagem de erro. Quando um usuário tenta acessar uma rota protegida sem estar autenticado — por exemplo, por ter navegado entre domínios onde a sessão não existe —, a plataforma retorna a indicação de que a rota é exclusiva para usuários autenticados. Quando o usuário está autenticado, mas não tem o perfil necessário, recebe a lista de permissões exigidas e as que possui.
Antes desta correção, ambos os casos produziam a mesma mensagem de falta de permissão. Isso levou a um incidente real de diagnóstico em que uma sessão sem login foi interpretada como ausência de perfil, e a investigação seguiu pelo caminho errado.
Adicionalmente, a mensagem de diagnóstico do caminho HTTP referenciava um campo inexistente, fazendo com que a lista de permissões do usuário aparecesse sempre em branco — justamente na mensagem usada para identificar problemas de acesso. A correção passa a ler da fonte correta, exibindo as permissões reais.
Para equipes de TI e suporte, o resultado é menos tempo perdido em diagnóstico equivocado e identificação mais rápida da causa real de um bloqueio.