Fazer login
O console é um cliente OpenID Connect padrão. Ele roda o fluxo de authorization code com PKCE direto do navegador para o provedor de identidade que você configurar — aponte-o para o mesmo Access Manager que emite os tokens da API —, troca o código por tokens e os renova sob demanda antes de eles expirarem. Os tokens vivem só em memória. Eles nunca são gravados no armazenamento do navegador, então um reload ou uma aba nova começa pela tela de login, e não por uma sessão que outra pessoa poderia ler do dispositivo. Depois da troca, o console pergunta ao Lender quem é o chamador, e tira as permissões que renderiza dessa resposta, e não do token. Uma ação que a identidade não pode executar não é mostrada, a menos que os tokens da instalação não carreguem nenhuma permissão declarada: o console então mostra todas as ações e deixa o servidor recusar as que a identidade não pode executar. Sair encerra a sessão local e, quando você configura a URL de fim de sessão do provedor, encerra também a sessão no provedor; sem essa URL, a sessão do próprio provedor sobrevive e o login seguinte pula o pedido de credenciais.
O que você faz nele
O console não tem modelo de permissão próprio. Toda ação que ele oferece passa pela mesma operação de API, autorizada pela mesma identidade e pelo mesmo tenant.
O que o console não faz
Cinco superfícies saíram do build porque nada respondia por trás delas: conciliação, exportação CNAB, captura de rescisão, captura de portabilidade, e a ficha e a lista de contratos de consignado. Uma conta que já está com portabilidade solicitada continua sendo exibida assim; o que sumiu foi a tela que dizia iniciar isso. Não existe tela de contrato de consignado porque um contrato de consignado não é criado no console. Um contrato CLT chega como fato vindo do gateway depois que os sistemas do próprio cliente o averbaram na folha, e o crédito privado e o INSS são originados pela proposta de empréstimo comum acima. Veja Consignado privado.
Próximos passos
API REST do Lender
Tudo o que o console faz, dirigido programaticamente.

