Skip to main content

Bem-vindo ao EasyGoal

A EasyGoal é uma plataforma que conecta produtores de softwares SaaS a usuários finais, fornecendo infraestrutura completa para autenticação, pagamentos e distribuição via marketplace.

Por onde começar

Segurança entre os projetos

app-front  ──HMAC SHA256──▶  SSO
                             SSO  ──JWT Bearer──▶  Club LP
                             Club LP  ──sem secrets──▶  /api/me (SSO)
CamadaProteçãoImplementação
app-front → SSO webhookHMAC SHA256createHmac('sha256', secret).update(body)
SSO → Club LP (tokens)JWT assinadoSignJWT com JWT_SECRET do SSO
Club LP → SSO /api/meBearer tokenAuthorization: Bearer <access_token>
Redirect URILista de permitidosALLOWED_REDIRECT_URIS no SSO
State (CSRF)Cookie httpOnlyGerado em /auth/login, verificado no callback
CookieshttpOnly + secureNunca acessíveis por JavaScript