Skip to content

Milestones

List view

  • A API passa a oferecer expedições do diário de campo, registros de coleta e de diário, e o recebimento da sincronização. Esta cópia cobre a API.

    No due date
    0/6 issues closed
  • Quem usa o sistema passa a ter sessão de curta duração, renovável e encerrável de propósito. As permissões nas rotas deixam de depender só do tipo de usuário: a API emite regras e as aplica. O login atual permanece até o painel migrar. Esta entrega cobre a API. Contrato (rascunho em hcf-api, ainda não commitado): `_spec/auth-and-authorization.md` e `_spec/auth-and-authorization-handoff.md`. Travado: um tipo de sessão; access ~15 min; refresh 30 dias (sliding); tabela `usuarios_sessoes`; revogar = apagar a linha; `createRules(user)` na API; JSON `user` + `rules`; cookie de refresh HttpOnly/Secure/SameSite=None (API e painel em origens diferentes); CORS com credenciais; sem tela de permissões; papéis atuais (curador/operador/identificador). App móvel fora deste marco.

    No due date
    0/11 issues closed
  • Ao abrir o relatório de local de coleta, não devem aparecer registros até o usuário aplicar um filtro e pesquisar. Esta entrega cobre o comportamento da API.

    No due date
    0/1 issues closed
  • Manutenção dos catálogos de paisagem do tombo na API v2: vegetação, relevo, solo e fase sucessional. Listagem ordenável pela UI (padrão: id descendente). Cada catálogo tem duas issues (listar/buscar e cadastrar/renomear/remover). Fase sucessional depende de renomear numero→id. Legado /api/* permanece.

    No due date
    3/10 issues closed