# O painel do cliente por dentro

Canonical URL: https://thorfyn.com/pt/notes/o-painel-do-cliente-por-dentro

> Quem aprova uma publicação, o que fica registrado e quanto dura cada acesso, lidos do código que roda, com o arquivo por trás de cada número.

Quem aprova uma publicação, o que fica registrado e quanto dura cada acesso, lidos do código que roda.

- Sistema em produção
- Escrito por Matheus Pavaneli (https://thorfyn.com/pt/about)
- Publicado em 8 de out. de 2026
- Revisado em 8 de out. de 2026
- 1 min

## Duas formas de aprovar

Cada cliente escolhe quem decide. No modo cliente, a publicação espera a aprovação do próprio cliente, e o administrador não publica sem ela. No modo casa, o administrador aprova e publica, e o cliente não publica.

## Como o cliente entra

Não existe autocadastro. O administrador cria o cliente e o convite. O convite vale uma vez, e o seu token fica guardado só como hash.

**7 dias** — validade do convite de uso único. Só o hash fica guardado. (como conferir: `packages/portal/src/invites/inviteStore.ts`, `INVITE_LIFETIME_MS`)

Depois disso o cliente entra por um link enviado ao e-mail, sem senha, e a passkey é oferecida depois do primeiro acesso.

**15 min** — validade do link de acesso enviado por e-mail. (como conferir: `apps/portal/src/auth.ts`, `MAGIC_LINK_SECONDS`)

## O que fica registrado

A atividade só acrescenta: o banco recusa alterar ou apagar uma linha, e cada registro leva um número de protocolo.

## Veja como a casa protege o acesso

A página de segurança lista cada afirmação com o arquivo que a prova.

- Ver a página de segurança: https://thorfyn.com/pt/security
- Próxima nota: https://thorfyn.com/pt/notes/o-pacote-de-saida
- Dúvidas e pedidos: hello@thorfyn.com
- Voltar para a página inicial: https://thorfyn.com/pt
