# Documentação RhizzaDocs

Integre um editor de relatórios ao seu produto sem duplicar autenticação, navegação ou regras de negócio.

[Abrir a versão HTML](https://rhizzalab.com/docs)

## Um limite claro entre host e editor

Seu produto continua responsável por login, navegação e contexto de negócio. O backend do host troca uma credencial por um JWT temporário; o navegador recebe apenas esse token, o `reportType` e os dados que serão renderizados.

* **Host: Autentica e seleciona** — Identifica usuário, workspace e documento de negócio.

* **Servidor: Emite acesso mínimo** — Troca a credencial por um JWT curto com escopos explícitos.

* **SDK React: Abre e mantém** — Valida dados, compõe blocos e mantém o documento editável.

* **Saída: Prévia e PDF** — Usa a mesma árvore que o usuário acabou de editar.

> **Nota: Comece pela fronteira de segurança**
>
> A credencial permanente pertence ao backend. Nunca use `RHIZZADOCS_CLIENT_SECRET` em uma variável `NEXT_PUBLIC_*` ou em código entregue ao navegador.

## Escolha o caminho

1. **Primeira integração** — Siga o [Quickstart](https://rhizzalab.com/docs/quickstart) para emitir o token no servidor e montar `ReportSdkProvider` + `ReportEditor` no cliente.

2. **Entender o contrato** — Leia [Como funciona](https://rhizzalab.com/docs/concepts/how-it-works) para separar identidade, dados, documento e renderização.

3. **Preparar produção** — Revise [Escopos](https://rhizzalab.com/docs/reference/scopes) e [Erros](https://rhizzalab.com/docs/reference/errors) antes de conectar o editor ao fluxo real do usuário.
