Sobre este artigo: Escrito como reflexão honesta sobre limitações de IA em projetos técnicos complexos. Baseado em experiência real da Cara Core Informática entre agosto e outubro de 2025.
Era uma terça-feira ensolarada de setembro quando Marcelo, desenvolvedor sênior da Cara Core, entrou na sala de reuniões com uma expressão que a equipe conhecia bem. Aquela mistura de frustração e confusão que aparece quando algo que "deveria funcionar" simplesmente não funciona.
"Olha, fiz exatamente o que o ChatGPT mandou. Três vezes. Com três prompts diferentes. O código está impecável, a documentação bate, mas quando vou autenticar com o Google... erro 400. Nada faz sentido."
Ali começou a jornada de três meses da Cara Core tentando implementar OIDC (OpenID Connect) - um sistema de autenticação segura que grandes empresas como Google, Microsoft e Facebook usam para permitir que você faça login em outros sites usando suas contas. A equipe publicou três artigos confiantes sobre o tema (Parte I, Parte II e A Jornada OIDC). Geraram código com IA. Seguiram tutoriais online. E falharam.
Esta é a história do que a Cara Core aprendeu quando a inteligência artificial encontrou seus limites - e por que isso importa para qualquer empresário investindo em tecnologia.
A Cara Core não vai mentir: quando a equipe começou esse projeto, estavam empolgados. As IAs generativas prometem o mundo:
E sabe o que é mais perigoso? O código que a IA gera realmente parece profissional. Tem comentários explicativos, segue boas práticas, usa bibliotecas modernas. Para um olho menos treinado (e às vezes até para o treinado), está perfeito.
A equipe rodou o código localmente. Funcionou. Publicaram o primeiro artigo: "OIDC descomplicado — como acabar com o caos de senhas". Receberam elogios. Compartilhamentos. Comentários positivos.
Mas quando tentaram colocar em produção, conectar com os servidores reais do Google e Microsoft, autenticar usuários de verdade... nada funcionava.
Aqui está a verdade inconveniente sobre IA e desenvolvimento de software: ela é excelente em gerar código que funciona em ambientes controlados, mas terrível em prever os 10 mil detalhes que fazem diferença no mundo real.
Artigo 1 - Outubro 15: OIDC descomplicado — como acabar com o caos de senhas
→ Código testado apenas localmente
→ Funcionou em ambiente simulado
→ Confiança: 95%
Artigo 2 - Outubro 27: OIDC na prática — exemplos técnicos e implementação
→ Integraram com provedores reais
→ Primeiros erros críticos aparecem
→ Confiança: 70%
Artigo 3 - Outubro 31: A Jornada OIDC: Como Transformamos a Autenticação da Cara Core
→ Ainda não estava funcionando completamente
→ Maquiaram dificuldades como "desafios superados"
→ Confiança: 40%
Realidade atual: A equipe comprou um livro físico especializado nos EUA. Chegará em 2 semanas. Reconheceram que precisam estudar de verdade, não apenas copiar código.
Deixe-me explicar de forma simples por que algo "tão usado pelas grandes empresas" é tão difícil de implementar:
Imagine que você está construindo uma fechadura universal que precisa funcionar com chaves do Google, Microsoft, Facebook e Apple. Todos dizem que seguem o "padrão OIDC", mas:
A IA não sabe dessas nuances porque elas não estão em tutoriais - estão em documentação técnica densa, issues do GitHub, e experiência prática.
Quando você implementa autenticação, não pode errar. Um pequeno erro pode:
A IA gera código que parece seguro, mas pode ter vulnerabilidades sutis que só especialistas identificam.
Quando algo quebra (e vai quebrar), você precisa entender:
ChatGPT pode explicar isso superficialmente, mas não te prepara para debugar problemas reais às 2h da manhã quando o sistema está fora do ar.
Depois de semanas girando em círculos, a equipe da Cara Core fez algo que não fazia há anos: comprou um livro técnico.
Não um e-book. Um livro físico. De uma editora americana especializada. Custou US$ 45 + frete internacional. Chegará em 2 semanas.
Por quê? Porque perceberam que:
Isso soa antiquado? Talvez. Mas sabe o que é mais antiquado? Fingir que entende algo que não entende.
Se você gerencia projetos de tecnologia ou está considerando investir em desenvolvimento, esta história tem lições práticas:
Se um desenvolvedor diz: "Com IA, faço isso em 2 dias", pergunte:
Tecnologia de segurança crítica não tem atalhos.
Aquele livro de US$ 45? É barato. Sabe o que é caro?
Tempo de estudo com material de qualidade não é custo - é economia.
Pense na IA como um estagiário muito inteligente que:
A Cara Core poderia ter mantido os três artigos como estão, fingindo que tudo funcionou perfeitamente. Muitas empresas fazem isso - mostram apenas sucessos, escondem fracassos.
Mas credibilidade a longo prazo vem de admitir limitações, aprender de verdade, e voltar com soluções reais.
Nota: Se você leu os artigos anteriores da Cara Core sobre OIDC (Parte I, Parte II e Jornada) e está se perguntando "mas eles não disseram que funcionou?" - você está certo em questionar. Este artigo é a correção honesta daquela narrativa.
Então, onde a Cara Core está agora?
Status do Projeto OIDC:
Próximos Artigos:
Se você ainda não leu a jornada inicial da Cara Core:
A equipe convida você a conhecer os três artigos que publicaram sobre OIDC, onde mostraram conceitos e implementações - mas agora com a consciência de que eram apenas os primeiros passos de uma caminhada muito mais longa:
Eles continuam sendo úteis para entender o básico - mas leia este artigo primeiro para ter contexto do que realmente aconteceu!
Sistemas de segurança como OIDC existem há anos. Empresas gastam milhões desenvolvendo-os. Não é arrogância de "tecnologia complicada" - é necessidade de cobrir milhares de casos de borda.
Pensar que IA resolve isso em minutos é como achar que um aplicativo de tradução te torna fluente em japonês. Ajuda? Sim. Substitui anos de estudo? Não.
Informação de qualidade custa tempo ou dinheiro (às vezes ambos):
IA treinada em "conteúdo gratuito da internet" só vai te dar a média do que está disponível - e a média nem sempre é boa.
Os melhores desenvolvedores que a equipe da Cara Core conhece dizem "não sei" com frequência. Os piores fingem que sabem tudo.
Empresas que admitem desafios e mostram como os superam geram mais confiança que as que vendem perfeição inexistente.
Se você é empresário ou gestor:
Se você é desenvolvedor:
Se você é pessoa curiosa sobre tecnologia:
Neste momento, há um livro técnico viajando de navio dos EUA para o Brasil. Quando chegar, a equipe da Cara Core vai estudá-lo página por página. Fazer testes. Documentar descobertas. Errar. Aprender.
E quando finalmente tiverem OIDC funcionando de verdade - não em ambiente simulado, mas em produção real, com usuários reais, sob condições reais - escreverão um artigo definitivo.
Esse artigo vai valer mais que os três anteriores juntos, porque terá algo que IA não pode gerar: experiência real de quem foi ao fundo do poço e voltou com conhecimento de verdade.
Até lá, a Cara Core está escrevendo sobre o que realmente domina. E aprendendo humildemente sobre o que não domina.
Porque no fim, a tecnologia mais importante não é IA, OIDC ou qualquer sigla da moda.
É a capacidade de reconhecer o que você não sabe - e fazer o trabalho duro de aprender de verdade.
O livro que a Cara Core encomendou: Um guia técnico especializado em OAuth 2.0 e OpenID Connect de editora americana respeitada (a equipe não vai citar o nome antes de validar se é realmente bom).
Leia a jornada completa:
Se você quiser acompanhar toda a trajetória da Cara Core com OIDC desde o início, aqui estão os artigos anteriores (agora você sabe o "final da história"):
Transparência: Este artigo é um reconhecimento público de que a Cara Core errou ao confiar excessivamente em IA para um problema complexo. A equipe está comprometida em voltar com implementação real e funcional.
Quer Conversar? Se você passou por desafios similares (IA prometeu demais, projeto complicou), a Cara Core adoraria trocar experiências.