Descrição
Não há lógica de refresh de token no app. Erros 401/403 geram `ApiProviderSessionError` sem retry automático (`api_client.dart:268`).
Impacto
- Tokens podem expirar abruptamente, forçando re-autenticação em momentos críticos (ex: durante um alerta de guardiã)
- Sem rotação automática de sessão
Solução Proposta
- Implementar interceptor HTTP que detecta respostas 401
- Chamar endpoint `/refresh-token` do backend automaticamente
- Retentar a request original com novo token
- Tratar edge cases: refresh falha, requests concorrentes durante refresh, offline
Requer coordenação com o backend (institutoazmina/penhas-backend#66) para criar o endpoint de refresh.
Arquivos Afetados
- `lib/app/core/network/api_client.dart`
- Possivelmente `lib/app/core/managers/app_configuration.dart`
Dificuldade: Alta (~3-5 dias, coordenado com backend)
Risco de Regressão: Alto — retry loop infinito se mal implementado
Descrição
Não há lógica de refresh de token no app. Erros 401/403 geram `ApiProviderSessionError` sem retry automático (`api_client.dart:268`).
Impacto
Solução Proposta
Requer coordenação com o backend (institutoazmina/penhas-backend#66) para criar o endpoint de refresh.
Arquivos Afetados
Dificuldade: Alta (~3-5 dias, coordenado com backend)
Risco de Regressão: Alto — retry loop infinito se mal implementado