Laboratório
POC, capacitação e integração inicial.
Documentação do produto · 11
Visão arquitetural e operacional do Área 51.
Pacote técnico para autenticação federada com OpenID Connect e Keycloak em Docker. Inclui baseline versionada, provisionamento automatizado, testes OAuth/OIDC e documentação para infraestrutura, desenvolvimento e segurança.
| Aspecto | Descrição |
|---|---|
| Titularidade | Área 51 — Governo Federal |
| Implementação | Cara Core Informática — Suporte Área 51 |
| Código | Entrega licenciada |
| Documentação pública | Loja — apresentação, wiki, FAQ, licença |
| Baseline | Licença de uso e canal institucional — entrega e download |
Papéis OIDC de referência:
Fluxo de código de autorização com PKCE (OAuth 2.1).
code_verifier e code_challenge (S256).response_type=code, scope OIDC, state, PKCE.state.code_verifier.Testes automatizados validam o fluxo antes da homologação.
Estrutura mantida na oficina (ambiente privado).
| Camada | Função | Entregável |
|---|---|---|
| Scripts baseline | Configuração OIDC versionada; geradores para IdP corporativos | Parâmetros reproduzíveis entre ambientes |
Operação (operational/) |
Keycloak e aplicação protegida em Docker | Stack containerizada para laboratório |
| Testes de fluxo | Validação OAuth 2.1 / OIDC | Relatório e critérios de aceitação |
| Documentação | Setup, conceitos e material visual | Wiki, apresentação técnica, galeria |
Pré-requisitos: GNU/Linux, Docker, Python 3 (release licenciada), conectividade às portas acordadas.
POC, capacitação e integração inicial.
IdP corporativo, políticas internas e evidências para segurança.
Hardening, SLA e governança — via Suporte Área 51 quando contratado.
| Controle | Ameaça | Baseline |
|---|---|---|
| PKCE (S256) | Interceptação de código | Obrigatório |
state |
CSRF em redirecionamentos | Gerado e validado pelo cliente |
| Validação JWT | Troca ou falsificação de token | Testes integrados |
| Cookie HTTP-only | Exposição via script | Configuração documentada |
| Expiração de token | Replay prolongado | Parâmetros nos guias |
A wiki cobre conceitos de autenticação; o processo operacional acompanha a baseline licenciada.