Guia da plataforma ArtmetaConheça a plataforma Artmeta

Tudo o que você pode conhecer, administrar, integrar e evoluir em um só lugar.

33 notas

Procure por módulo, API, rota, fluxo operacional ou termo do projeto.

Clientes Auth e LGPD

Clientes, autenticação e LGPD

O domínio de clientes administra cadastro, verificação, login, perfil, endereços, pedidos e solicitações de privacidade sem compartilhar a sessão administrativa.

Recorte da seçãoGuia orientado por operação

Siga a sequência da tarefa, entenda os pontos de validação e volte a esta página sempre que precisar repetir a operação.

Atualizado21 de jul. de 2026
Seções6
Tags4
clientesauthlgpdcontas
Nesta página · 6 tópicos

Jornada de conta

  1. Cliente informa dados mínimos e aceita políticas aplicáveis.
  2. Sistema valida e-mail e bloqueia domínios descartáveis quando configurado.
  3. Código temporário confirma cadastro ou login.
  4. Sessão libera perfil, endereços e pedidos do titular.
  5. Recuperação usa token curto e uso único.

O bootstrap de sessão informa somente quem está autenticado. Perfil, documentos, endereços e pedidos são consultados sob demanda dentro da área da conta ou do checkout, reduzindo a circulação de dados pessoais no navegador.

Painel de clientes

Operadores autorizados podem pesquisar, revisar dados, atualizar estado, endereços e consultar pedidos. Ações sensíveis dependem de customers.manage ou permissões LGPD específicas.

Redefinir acesso

O administrador pode informar uma nova senha na seção Segurança da conta do cliente. A senha antiga não pode ser consultada: o banco armazena somente hash forte. Ao confirmar a redefinição, o sistema limpa sessões e códigos temporários anteriores e registra a operação na auditoria.

O módulo Clientes é a fonte correta para editar customer_accounts e customer_addresses. Evite importação direta dessas tabelas, pois ela ignoraria criptografia de documentos, normalização, invalidação de sessão e eventos de auditoria.

Solicitação LGPD

mermaid

Regras

  • exportação inclui dados do titular sem segredos internos;
  • anonimização preserva informação necessária para obrigações legais e integridade de pedidos;
  • aprovação e execução podem exigir permissões distintas;
  • retenção é configurável e deve refletir política publicada;
  • CPF usado em promoção é normalizado e tratado como dado pessoal.

Segurança

Mensagens de login e recuperação não devem confirmar se uma conta existe. Cookies de cliente são protegidos, mutações validam origem/CSRF e tentativas recebem rate limit persistente. Códigos são bloqueados após cinco erros e a troca ou redefinição administrativa de senha encerra todas as sessões e códigos anteriores.