Login e contas
Loops de login, alertas de sessão expirada, contas ausentes e a correção recente do fluxo de logout.
A maioria dos problemas de autenticação cai em três grupos: falha no login, sessão expira inesperadamente ou a conta certa não aparece. Esta página cobre cada um.
Falha no login
"Invalid username or password"
As credenciais não conferem. Verifique:
- O e-mail é o endereço do convite (o do e-mail de convite).
- A senha é a que você definiu após o primeiro login. Se esqueceu, use Forgot password na página de login.
Se definiu a senha e ainda não funciona, peça ao owner da conta para redefinir em Settings → Users & Permissions.
Loop de redirecionamento com o provedor de identidade
O portal autentica via Keycloak. Se você fica indo e voltando entre o portal e o provedor:
- Limpe cookies dos dois domínios e tente de novo.
- Use janela privada/anônima para descartar extensão do navegador.
- Se o loop continuar em anônimo, abra ticket — o problema é no servidor.
Sessão expirada inesperadamente
Um único alerta "Session expired" após inatividade
Esperado. O portal expira sessões após o período de inatividade configurado por segurança. Entre de novo.
Alertas repetidos "Session expired"
O portal tinha um bug (corrigido no PR #208) em que sessão ociosa gerava loop de logout com vários avisos de sessão expirada. A correção:
- Adiciona um Route Handler
GET /api/auth/logoutque limpa a sessão NextAuth e redireciona ao Keycloak por navegação de topo. - Atualiza o tratamento de sessão expirada para o alerta disparar uma vez, não várias.
- Envia
id_token_hintdo Keycloak para pular a página de confirmação de logout.
Se ainda vir alertas repetidos:
- Recarregue forçado (Ctrl+Shift+R / Cmd+Shift+R) para pegar a versão mais recente do portal.
- Saia completamente pelo menu do avatar → Logout.
- Limpe cookies do domínio do portal.
- Entre de novo.
Se os alertas repetidos continuarem após reload forçado e logout completo, abra ticket de suporte.
Alertas "Authentication required" no meio de um fluxo
O token de sessão expirou no meio do trabalho. Causas:
- Você ficou inativo tempo demais.
- O access token rotacionou; o refresh falhou (raro).
- Você entrou em uma segunda aba; a sessão da primeira foi invalidada.
Entre de novo. O portal devolve você à página em que estava.
Conta errada / ausente
"No Accounts Found — Redirecting to onboarding"
Seu usuário existe mas não está ligado a nenhuma conta.
- Se acabou de ser convidado e é o primeiro login, o owner precisa confirmar que o convite foi concluído (às vezes o papel não foi salvo corretamente).
- Se já tinha acesso e perdeu, pode ter sido removido da conta. Contate o owner.
"Account Not Found — Redirecting to default account"
Você clicou em um deep link para uma conta sem acesso. O portal redireciona em silêncio para uma conta à qual você ainda tem acesso.
O Account Switcher mostra menos contas que o esperado
O seletor só mostra contas em que seu usuário está ativo no momento. Se foi suspenso numa conta mas não em outras, essa conta fica oculta até ser reativada.
Para reativar, contate o owner dessa conta.
Problemas de perfil
Avatar não sobe
O upload de avatar (PR #207) usa URLs pré-assinadas do S3. Falhas comuns:
- Arquivo > 5 MB — o limite. Redimensione antes de enviar.
- Tipo errado — tem que ser JPG ou PNG.
- Rede caiu no meio do upload — tente de novo.
Botão "Edit Account" não aparece
O botão é somente para Owner. Se você é Administrator, Member, Pilot ou outro papel, verá o card Account somente leitura. Peça ao owner para editar.
Erros de permissão
"Access denied" em recurso que você espera ter
O erro significa que seu papel não tem permissão para a ação. Casos comuns:
- Members não gerenciam outros usuários — precisa de Administrator ou Owner.
- Technicians não criam prescrições — acesso somente leitura na maioria dos recursos.
- Pilots não gerenciam a própria flight authority — só owner / admin pode conceder.
Se o papel estiver errado, peça ao owner para atualizar.
Relacionados
Esta página foi útil?
Última atualização em 20 de out. de 2018