14-16 Mar 2026
Voltar ao Plano

Adicionar DisablePII e corrigir RequireHttpsMetadata

ACT-1.6
ImediataAlta — esta semanaEsforco: PComplexidade: BaixaParalelizavel
Por que e urgente

`ShowPII = true` expoe dados pessoais (emails, claims) em logs — violacao LGPD. `RequireHttpsMetadata: false` permite MITM no fluxo OIDC

Risco de nao fazer

Violacao LGPD, exposicao de PII em logs, risco de MITM na autenticacao

Modulos Impactados

.github/kubernetes/production/configmap.yaml.github/kubernetes/homolog/configmap.yaml

Passos de Implementacao

  1. 1Adicionar `App__DisablePII: "true"` em todos os ConfigMaps
  2. 2Testar `RequireHttpsMetadata: "true"` em homologacao primeiro
  3. 3Se a comunicacao intra-cluster nao suporta HTTPS, configurar `AuthServer__MetaAddress` para apontar ao endpoint publico HTTPS

Achados Relacionados