Skip to content

v0.13.0

Choose a tag to compare

@GabrielMachado11 GabrielMachado11 released this 11 Sep 21:51
· 17 commits to main since this release

Novo subpath @wave-tech/framework/auth-permission: cliente e hook Fastify compartilhados para
autenticar e autorizar requisições contra o wave-auth-api, extraídos do que já existia (de forma
duplicada) em wave-tickets-api e do que estava prestes a ser duplicado de novo em
tim-network-adapter. Não é breaking — subpath novo, peer dependency nova e opcional, nada
existente muda.

Hook (registerPermissionAuth)

  • Um único hook onRequest, sem "modo broker" separado: sempre resolve o escopo de x-broker-id, e se comporta igual pra quem só tem um broker (o array nunca passa de 1) e pra quem pode ter vários — não existe flag pra ligar/desligar isso.
  • RouteProperties.singleBroker/singleBrokerWhen (default true) decide se uma rota exige que o escopo resolvido colapse a um único broker — default mais conservador que o broker-auth.ts original de wave-tickets-api, onde só mutações exigiam isso por padrão.
  • Devolve assertHasPermission, já vinculado ao mesmo validator, para checar uma RouteProperties fora do mapa de rotas (ex.: um webhook de vendor externo com sua própria permissão).
  • fastify entra como peer dependency opcional — primeira integração do framework com Fastify (até aqui só Express/Hono).