1. O problema do legado
Empresas convivem com sistemas que não vão sumir: ERP de 15 anos, portal de unidade, ferramenta setorial, admin de parceiro. Trocar tudo de uma vez é caro e arriscado. O FormiOS não exige reescrita: ele embute, autentica e governa o acesso.
2. Nível 1 — Catálogo (Fábrica)
Para qualquer URL https. Cadastro na Fábrica com nome, ícone, categoria e empresa. O app abre em janela interna. Credenciais ficam no cofre do usuário (por pessoa, criptografadas). Ideal para sistemas que não têm SSO e só precisam de atalho controlado dentro do desktop.
3. Nível 2 — SSO por token
Para sistemas do grupo ou parceiros que aceitam um endpoint de confiança. O FormiOS gera token HMAC de curta duração (identidade, papel, app_key), o sistema remoto valida e abre a sessão. open_mode fica em iframe. Exemplos em operação: Tendas, Recifes Admin, Recifes 360, Money, Allnote, Clube HG, Parking, DataMax.
4. Nível 3 — Proxy same-origin
Quando cookies cross-site ou headers quebram o iframe, o Nginx do FormiOS faz proxy em rotas como /apps/recifes/ ou /apps/money/. O browser vê o mesmo origem do desktop, o legado continua no servidor de origem. Usado quando o SSO sozinho não basta para sessão estável.
5. Nível 4 — API / eventos (evolução)
Camada para sincronizar dados (usuários, unidades, status) e webhooks entre FormiOS e legados. Ainda não é o padrão de todo app: entra quando há onboarding em massa, provisionamento automático ou indicadores no desktop. Preferir começar pelos níveis 1–3.
6. Governança do acesso
Quem vê o quê: grants por usuário (user_external_apps), perfil admin quando o app exige, apps da Fábrica por catálogo ativo. O colaborador não “caça link”; recebe o ambiente com os sistemas autorizados no dock e no Formi Apps.
7. Checklist para integrar um legado
1) O sistema tem URL https estável? 2) Aceita SSO por token ou só login próprio? 3) Precisa rodar em iframe (cookies, CSP, X-Frame-Options)? 4) Quem pode acessar (todos, só admin, só unidade)? 5) Ícone e nome oficiais para o catálogo. Com isso a implantação escolhe o nível certo sem surpresa.
8. O que não fazer
Abrir sistema crítico em aba solta do browser (quebra o modelo de SO). Depender de senha compartilhada no time (use cofre por usuário). Forçar SSO em software que não valida token. Ignorar X-Frame-Options — nesse caso use proxy same-origin ou trate exceção com o fornecedor.