Clientes, autenticação e LGPD
O domínio de clientes administra cadastro, verificação, login, perfil, endereços, pedidos e solicitações de privacidade sem compartilhar a sessão administrativa.
Siga a sequência da tarefa, entenda os pontos de validação e volte a esta página sempre que precisar repetir a operação.
Nesta página · 6 tópicos
Jornada de conta
- Cliente informa dados mínimos e aceita políticas aplicáveis.
- Sistema valida e-mail e bloqueia domínios descartáveis quando configurado.
- Código temporário confirma cadastro ou login.
- Sessão libera perfil, endereços e pedidos do titular.
- Recuperação usa token curto e uso único.
O bootstrap de sessão informa somente quem está autenticado. Perfil, documentos, endereços e pedidos são consultados sob demanda dentro da área da conta ou do checkout, reduzindo a circulação de dados pessoais no navegador.
Painel de clientes
Operadores autorizados podem pesquisar, revisar dados, atualizar estado, endereços e consultar pedidos. Ações sensíveis dependem de customers.manage ou permissões LGPD específicas.
Redefinir acesso
O administrador pode informar uma nova senha na seção Segurança da conta do cliente. A senha antiga não pode ser consultada: o banco armazena somente hash forte. Ao confirmar a redefinição, o sistema limpa sessões e códigos temporários anteriores e registra a operação na auditoria.
O módulo Clientes é a fonte correta para editar customer_accounts e customer_addresses. Evite importação direta dessas tabelas, pois ela ignoraria criptografia de documentos, normalização, invalidação de sessão e eventos de auditoria.
Solicitação LGPD
Regras
- exportação inclui dados do titular sem segredos internos;
- anonimização preserva informação necessária para obrigações legais e integridade de pedidos;
- aprovação e execução podem exigir permissões distintas;
- retenção é configurável e deve refletir política publicada;
- CPF usado em promoção é normalizado e tratado como dado pessoal.
Segurança
Mensagens de login e recuperação não devem confirmar se uma conta existe. Cookies de cliente são protegidos, mutações validam origem/CSRF e tentativas recebem rate limit persistente. Códigos são bloqueados após cinco erros e a troca ou redefinição administrativa de senha encerra todas as sessões e códigos anteriores.