01
A mesma pessoa é duas pessoas diferentes
- o caminho óbvio
- Um usuário tem um papel. Faz login, carrega a permissão, pronto.
- o que eu fiz
- Login em dois estágios: POST /auth/login/ autentica a pessoa, POST /auth/select-membership/ escolhe em qual vínculo ela está operando agora. O token carrega papel e escopo hierárquico.
- por quê
- Na vida real da rede, a mesma pessoa é coordenadora numa unidade e professora em outra. Um papel único ou dava permissão demais numa unidade, ou de menos na outra. Não é detalhe técnico — é o modelo mental de quem trabalha em rede.
- o que custou
- Todo cliente da API precisa entender dois estágios, o front carrega um seletor de contexto e o refresh token precisa preservar a escolha.