Roadmap — Auth e Identidade (galho-pai)

Roadmap do galho 03-Dominios/Engenharia/Auth e Identidade. Galho-pai: mapeia o estado dos sub-galhos. Cada sub-galho tem seu próprio roadmap.md (folha). Spec de origem: 2026-07-10-auth-identidade-trilha-design.

Estado dos sub-galhos

#Sub-galhoFaseNotas planejadasEstado
1Fundamentos de identidadeIniciado5✅ 5/5 (2026-07-10)
2OAuth 2.1 e OpenID ConnectAdepto6✅ 6/6 (2026-07-11)
3Autorização e multi-tenancyAdepto→Magus4✅ 4/4 (2026-07-11)
4Auth nos stacksMagus6✅ 6/6 (2026-07-11)
5KeycloakMagus3✅ 3/3 (2026-07-11)
Capstone — Desenhando a identidade de um SaaS B2BMagus1✅ feito (2026-07-11)

Total planejado: 24 notas de conteúdo + 1 capstone (25) + scaffolding (index/roadmap por sub-galho).

Ordem de execução (ritmo B)

Sub-galho a sub-galho, ponta a ponta: 1 → 2 → 3 → 4 → 5 → capstone. Commit por sub-galho (paths explícitos, sem Co-Authored-By, push manual). Ao fechar cada sub-galho, atualizar o roadmap-folha dele e esta tabela.

Rollup para o domínio (ao concluir)

  • Callouts em Segurança 12 e Segurança 13 apontando pra cá (casa canônica do deep-dive).
  • Callout leve em Comunicação SG2-03 (auth de API) apontando pra cá.
  • Atualizar Roadmap: seção Engenharia (nova linha) + coberturas ausentes (Auth & Identidade 🚫 → 🟢).
  • Sinalizar nos roadmaps das trilhas Python e Go (quando existir) que auth-nos-stacks mora aqui.

Pendências transversais

  • Baseline de versões cravadas (revisar na manutenção): OAuth 2.1 draft-15 · Keycloak 26.x (26.6 estável / 26.7) · Spring Security 6.4+ (passkeys/OTT) · better-auth (ecossistema volátil — caducidade explícita).
  • SG3-02 (OpenFGA/Zanzibar): se crescer demais na escrita, vira broto fase: Magus.