Integração nativa

CastleManager + CastlePanel

O CastleManager cuida da jornada comercial. O CastlePanel permanece como fonte do estado técnico, dos limites e do provisionamento.

API v1 disponível Módulo operacional SSO ativo
Comercialpedidos, cobrança e suporte
Técnicorecursos e provisionamento
Assíncronofila acompanhada por operação
Delegadocada cliente no próprio escopo
Experiência

O módulo dentro do Manager

A hospedagem deve aparecer como uma área do serviço contratado, com telas curtas e contexto preservado.

Domíniocliente.com.br PlanoHospedagem Pessoal StatusAtivo

Gerenciar hospedagem

Resumo técnico, recursos mais usados e última operação do CastleAgent.

Acessar CastlePanelAbrir chamado
Cliente

Operações do dia a dia

E-mails

Listar, criar, abrir webmail, suspender, reativar e excluir caixas do próprio domínio.

Bancos

Listar, criar, abrir phpMyAdmin, suspender, reativar e excluir bancos autorizados.

SFTP

Criar contas por domínio, escolher site inteiro ou pasta e administrar o ciclo da conta.

SSL

Consultar certificado, emitir ou renovar depois da checagem pública de DNS.

Operações

Acompanhar tarefas pendentes, em processamento, concluídas ou com falha.

Acesso direto

Entrar no CastlePanel sem repetir senha, usando um ticket temporário de SSO.

Administração

Ciclo comercial e técnico sincronizados

Evento no CastleManagerAção no CastlePanelResultado esperado
Pedido aprovadoCriar cliente, serviço e siteProvisionamento enviado ao CastleAgent
Troca de plano pagaAtualizar serviçoNovos limites validados antes da aplicação
Fatura vencida conforme regraSuspender clienteRecursos bloqueados sem exclusão
Pagamento confirmadoReativar clienteServiços retornam ao estado permitido
CancelamentoCancelar clienteEstado cancelado, dados preservados pelo prazo
Exclusão definitiva confirmadaSolicitar purgeJob separado, explícito e auditado
Implementação

Cliente PHP centralizado

O CastleManager deve concentrar toda comunicação em uma classe própria, sem chamadas soltas em telas ou JavaScript.

Estrutura recomendada
app/
  CastlePanel.php

Responsabilidades:
  request()
  customerRequest()
  createIdempotencyKey()
  pollOperation()
  createSsoTicket()
  normalizeError()
Mapeamento

Identificadores que o Manager deve guardar

castlepanel_customer_idcliente técnico vinculado ao usuário comercial
castlepanel_service_idserviço e plano correspondente ao produto contratado
castlepanel_site_idsite principal usado nas operações por domínio
castlepanel_last_operation_idúltima tarefa assíncrona enviada ao CastleAgent
castlepanel_last_sync_atúltima leitura técnica confirmada pela API
Single Sign-On

Entrar logado com um clique

O Manager solicita um ticket no backend. O navegador apenas o entrega ao CastlePanel por POST.

  1. 01Validar sessãoCliente, serviço e permissão no CastleManager.
  2. 02Emitir ticketUso único, escopo definido e validade de 60 segundos.
  3. 03Consumir por POSTO segredo não aparece na URL nem no histórico.
  4. 04Criar sessãoRegenerar ID, auditar ator e abrir somente rota interna.
customer

Cliente

Usa o cliente da sessão comercial e não aceita customer ID livre vindo do navegador.

admin

Administrador

Exige usuário administrativo previamente mapeado e MFA recente no Manager.

impersonate_customer

Suporte

Abre escopo de cliente com banner de visualização, prazo curto e ator real preservado.

Não implementar com: senha compartilhada, sessão PHP compartilhada, token permanente na URL ou seleção automática do primeiro administrador disponível.
Operação atual

Fluxo em produção

  1. MapeamentoClientes, serviços e usuários mantêm IDs de referência entre os dois sistemas.
  2. LeituraO CastleManager consulta serviços, recursos e operações recentes pela API v1.
  3. AçõesProvisionamento, suspensão, reativação, exclusão e operações técnicas usam idempotência e fila auditada.
  4. SSO do clienteIngresso temporário de uso único abre o painel diretamente no escopo do titular.
  5. SSO administrativoAcesso próprio ou impersonação exige escopo explícito, MFA recente e trilha de auditoria.
Integração em produção

Contrato público e fluxo operacional documentados.

Novas integrações devem seguir o mesmo padrão de escopo, idempotência, confirmação e auditoria.