Skip to content

[ALTA] Implementar mecanismo de Refresh Token (app) #506

Description

@diraol

Descrição

Não há lógica de refresh de token no app. Erros 401/403 geram `ApiProviderSessionError` sem retry automático (`api_client.dart:268`).

Impacto

  • Tokens podem expirar abruptamente, forçando re-autenticação em momentos críticos (ex: durante um alerta de guardiã)
  • Sem rotação automática de sessão

Solução Proposta

  1. Implementar interceptor HTTP que detecta respostas 401
  2. Chamar endpoint `/refresh-token` do backend automaticamente
  3. Retentar a request original com novo token
  4. Tratar edge cases: refresh falha, requests concorrentes durante refresh, offline

Requer coordenação com o backend (institutoazmina/penhas-backend#66) para criar o endpoint de refresh.

Arquivos Afetados

  • `lib/app/core/network/api_client.dart`
  • Possivelmente `lib/app/core/managers/app_configuration.dart`

Dificuldade: Alta (~3-5 dias, coordenado com backend)

Risco de Regressão: Alto — retry loop infinito se mal implementado

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    securitySecurity vulnerabilities and fixes

    Type

    No type

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions