v0.1.0
PublicadaPrimeiro corte nomeado — Ponto de retorno com nome: até aqui não havia versão publicada para a qual voltar. A faixa concentra separação de sessões, endurecimento de autenticação e conferência automática de qualidade.
-
Segurança
A área do cliente e a área administrativa passaram a ter sessões separadas, e o acesso administrativo exige o segundo fator mesmo para quem já está autenticado como cliente.
-
Segurança
O token de acesso deixou de ser guardado pelo navegador em armazenamento local: a sessão vive em cookie fora do alcance de scripts da página.
-
Segurança
A suspensão de uma organização passou a valer também para quem já estava com a sessão aberta, e não só para o próximo acesso.
-
Correção
O recebimento de eventos de pagamento passou a recusar qualquer chamada sem assinatura válida, e a reentrega do mesmo evento deixou de poder duplicar o efeito.
-
Segurança
Biblioteca de rede atualizada, fechando quatro alertas de segurança publicados.
-
Novidade
As verificações automáticas de qualidade passaram a rodar a cada alteração — antes estavam configuradas para um ramo que não existe neste repositório e nunca executavam.