# Auth Rbac Hardening

> Fortalece autenticacao, sessao e autorizacao baseada em papeis no LLMInvoice.

- Skill: `deveclipsy007/auth-rbac-hardening` (Agent Skill, multi-file: 8 files)
- Install (CLI): `npx skillmds@latest add deveclipsy007/auth-rbac-hardening`
- Raw SKILL.md: https://api.skillmd.com/api/skills/deveclipsy007/auth-rbac-hardening/raw
- Safety review: pending (external: skill-scanner PASS, skillspector PASS)
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Security
- Author: deveclipsy007 (https://skillmd.com/u/deveclipsy007)
- Updated: 2026-09-10
- Page: https://skillmd.com/skills/deveclipsy007/auth-rbac-hardening

---


# auth-rbac-hardening

Skill para manutencao de guardrails de acesso em rotas, middleware e permissoes.

## Inputs

- `routes_to_protect`: rotas que exigem `auth`/`role`
- `roles_matrix`: papeis e permissoes esperadas
- `session_policy`: regras de expiracao/renovacao de sessao

## Outputs

- `config/routes.php`
- `config/permissions.php`
- `src/Middleware/AuthMiddleware.php`
- `src/Middleware/RoleMiddleware.php`

## Fontes do projeto

- `config/routes.php`
- `config/permissions.php`
- `src/Middleware/AuthMiddleware.php`
- `src/Middleware/RoleMiddleware.php`

## Passo a passo

1. Inventariar rotas publicas vs protegidas.
2. Validar coerencia de papeis permitidos por rota.
3. Endurecer resposta para acesso negado (JSON/HTML consistente).
4. Revisar permissoes por role para evitar privilgio excessivo.
5. Rodar validacao automatica da skill.

## Criterios de aceite

- Rotas administrativas usam `auth` + `role`.
- `RoleMiddleware` nao permite bypass de role vazio.
- Matriz em `config/permissions.php` cobre `admin`, `user`, `client`.

## Nao faz

- Nao altera credenciais existentes automaticamente.
- Nao integra SSO externo sem requisito explicito.

