Projeto eCosif 02/2026
ecosif-auth (API Java) — versão: 0.7.05.202605280
Notas de versão e impacto na execução
| versão documento | data | responsável |
|---|---|---|
| 0.7.05.202605280 | 28/05/2026 | José Augusto de Lima Pereira |
Versão anterior (publicada): 0.7.01.202601282
Versão atual: 0.7.05.202605280
Referência Git: v0.7.01.202601282 … v0.7.05.202605280 (15 commits)
1. Resumo executivo
| Aspecto | 0.7.01.x | 0.7.05.202605280 |
|---|---|---|
| Imagem | disoft/ecosif-auth:0.7.01… |
disoft/ecosif-auth:0.7.05.202605280 |
| Stack | Java 17, Spring Boot 2.7, Flyway | Mantido |
| ecosif-database | 0.7.01.202512010 | 0.7.05.202605280 (obrigatório rebuild) |
| Entrypoint | Variáveis mistas ecosif_* / Spring |
ECOSIF_AUTH_* + POSTGRES_* canónicos |
| Migrações Flyway | Base 0.7.01 | + ct_lote / IPL (V0.7.00.5, V0.7.00.6) |
2. Novidades e melhorias
2.1 Runtime e operação
- Entrypoint padronizado (
conf/entrypoint.sh+entrypoint-common.sh): exporta context path, porta e JDBC antes do JAR. - Precedência de variáveis endurecida:
POSTGRES_*eAUTH_TOKEN_SECRETcomo fonte da verdade. - Imagens multi-arquitetura: compatibilidade AMD64/ARM no build Docker.
- CI: exclusão automática de tag no Docker Hub quando a tag Git é removida.
2.2 Base de dados e biblioteca partilhada
- ecosif-database 0.7.05.202605280: correção da UK Hibernate em
ct_lote(nomes de coluna DBlote,empresa,filial,ano,mes— evita falha de arranque nos serviços JPA). - Flyway V0.7.00.5: chave natural / suporte a ficheiro IPL em
ct_lote. - Flyway V0.7.00.6: correção da UK se migração V0.7.00.5 tiver sido aplicada incorretamente.
- Flyway V0.7.00.4: ajuste
OWNER TOemgr_cidades.
2.3 Segurança
- OAuth2: registo condicional quando client id vazio (comportamento alinhado aos demais serviços).
- JWT: mesma política
AUTH_TOKEN_SECRET(≥ 32 bytes) partilhada com masterdata, moviments, querys, reports.
3. Mudanças que afetam a execução do serviço
3.1 Variáveis canónicas (Docker)
| Variável | Exemplo |
|---|---|
ECOSIF_AUTH_PORT |
8080 |
ECOSIF_AUTH_CONTEXT_PATH |
/ecosif-auth |
POSTGRES_HOST, POSTGRES_PORT, POSTGRES_DB, POSTGRES_USER, POSTGRES_PASSWORD |
RDS / secrets |
AUTH_TOKEN_SECRET |
Secret (igual nos outros serviços) |
HIBERNATE_DDL_AUTO |
validate |
ECOSIF_CORS |
URL do frontend |
ECOSIF_FLYWAY_ENABLED |
true / false conforme política |
TOKEN_EXPIRATION |
86400000 |
3.2 Equivalência 0.7.01.x → 0.7.05
| 0.7.01.x | 0.7.05 |
|---|---|
SERVER_SERVLET_CONTEXT_PATH |
ECOSIF_AUTH_CONTEXT_PATH |
ecosif_port |
ECOSIF_AUTH_PORT |
ecosif_db_server |
POSTGRES_HOST |
auth_token_secret |
AUTH_TOKEN_SECRET |
3.3 Docker
| Item | Valor |
|---|---|
| Health check | /ecosif-auth/actuator/health |
| JAR database | libs/ecosif-database-0.7.05.202605280.jar |
4. Checklist (0.7.01.x → 0.7.05.202605280)
- [ ] Imagem
0.7.05.202605280e JAR database 0.7.05 em todos os serviços Java. - [ ]
ECOSIF_AUTH_CONTEXT_PATH=/ecosif-auth. - [ ] Flyway: aplicar migrações
V0.7.00.4–V0.7.00.6antes ou no arranque conformeECOSIF_FLYWAY_ENABLED. - [ ] Health check ALB com path do context.
- [ ] Validar login e emissão de JWT após deploy.