Milestones
List view
A API passa a oferecer expedições do diário de campo, registros de coleta e de diário, e o recebimento da sincronização. Esta cópia cobre a API.
No due date•0/6 issues closedQuem usa o sistema passa a ter sessão de curta duração, renovável e encerrável de propósito. As permissões nas rotas deixam de depender só do tipo de usuário: a API emite regras e as aplica. O login atual permanece até o painel migrar. Esta entrega cobre a API. Contrato (rascunho em hcf-api, ainda não commitado): `_spec/auth-and-authorization.md` e `_spec/auth-and-authorization-handoff.md`. Travado: um tipo de sessão; access ~15 min; refresh 30 dias (sliding); tabela `usuarios_sessoes`; revogar = apagar a linha; `createRules(user)` na API; JSON `user` + `rules`; cookie de refresh HttpOnly/Secure/SameSite=None (API e painel em origens diferentes); CORS com credenciais; sem tela de permissões; papéis atuais (curador/operador/identificador). App móvel fora deste marco.
No due date•0/11 issues closedAo abrir o relatório de local de coleta, não devem aparecer registros até o usuário aplicar um filtro e pesquisar. Esta entrega cobre o comportamento da API.
No due date•0/1 issues closedManutenção dos catálogos de paisagem do tombo na API v2: vegetação, relevo, solo e fase sucessional. Listagem ordenável pela UI (padrão: id descendente). Cada catálogo tem duas issues (listar/buscar e cadastrar/renomear/remover). Fase sucessional depende de renomear numero→id. Legado /api/* permanece.
No due date•3/10 issues closed