Skip to main content
O console do Lender é uma interface de navegador sobre a mesma API que você pode dirigir programaticamente. Ele é um único pacote agnóstico de ambiente: a instalação entrega a configuração ao console na subida, então a mesma imagem aponta para qualquer ambiente. Esta página documenta as telas que estão no build hoje. As telas que ainda rodam contra dados simulados enquanto o backend delas não chega ficam de fora dela de propósito.

Fazer login


O console é um cliente OpenID Connect padrão. Ele roda o fluxo de authorization code com PKCE direto do navegador para o provedor de identidade que você configurar — aponte-o para o mesmo Access Manager que emite os tokens da API —, troca o código por tokens e os renova sob demanda antes de eles expirarem. Os tokens vivem só em memória. Eles nunca são gravados no armazenamento do navegador, então um reload ou uma aba nova começa pela tela de login, e não por uma sessão que outra pessoa poderia ler do dispositivo. Depois da troca, o console pergunta ao Lender quem é o chamador, e tira as permissões que renderiza dessa resposta, e não do token. Uma ação que a identidade não pode executar não é mostrada, a menos que os tokens da instalação não carreguem nenhuma permissão declarada: o console então mostra todas as ações e deixa o servidor recusar as que a identidade não pode executar. Sair encerra a sessão local e, quando você configura a URL de fim de sessão do provedor, encerra também a sessão no provedor; sem essa URL, a sessão do próprio provedor sobrevive e o login seguinte pula o pedido de credenciais.
A autenticação vem desligada. Na configuração padrão, o console não estabelece sessão nenhuma, mostra todas as telas e não envia token de portador — que é o estado em que uma instalação fica se ninguém configurar o provedor de identidade. Ligue-a e forneça o endpoint de autorização, o endpoint de token e o id de cliente antes de o console chegar a alguém. Ligá-la sem esses três é recusado em alto e bom som, com uma tela de erro de configuração em vez de acesso parcial.

O que você faz nele


O console não tem modelo de permissão próprio. Toda ação que ele oferece passa pela mesma operação de API, autorizada pela mesma identidade e pelo mesmo tenant.

O que o console não faz


Cinco superfícies saíram do build porque nada respondia por trás delas: conciliação, exportação CNAB, captura de rescisão, captura de portabilidade, e a ficha e a lista de contratos de consignado. Uma conta que já está com portabilidade solicitada continua sendo exibida assim; o que sumiu foi a tela que dizia iniciar isso. Não existe tela de contrato de consignado porque um contrato de consignado não é criado no console. Um contrato CLT chega como fato vindo do gateway depois que os sistemas do próprio cliente o averbaram na folha, e o crédito privado e o INSS são originados pela proposta de empréstimo comum acima. Veja Consignado privado.

Próximos passos


API REST do Lender

Tudo o que o console faz, dirigido programaticamente.