14 Commits

Author SHA256 Message Date
e2b74068d5 Implantação da criação de romaneios 2026-08-27 19:51:38 -03:00
7fa2336b35 Corrige acesso em produção: hosts permitidos, i18n do Devise e config do ambiente no compose
- production.rb (hosts): a linha que parecia só liberar o APP_HOST na verdade
  LIGAVA a verificação de Host e recusava todo o resto — o acesso pelo IP
  interno caía em 'Blocked hosts: 100.75.222.23:3001'. Agora entram também
  localhost/127.0.0.1 e a lista HOSTS_PERMITIDOS.
- production.rb (i18n): 'fallbacks = true' significa cair no default_locale,
  que aqui é o próprio pt-BR — o fallback apontava para si mesmo e chave
  ausente virava 'Translation missing' na tela do usuário. Agora [:en], igual
  ao application.rb.
- pt-BR.yml: traduções do Devise (failure/sessions/passwords). O projeto não
  usa devise-i18n; em development o texto vinha em inglês pelo fallback e o
  buraco passava despercebido.
- docker-compose.yml / .env.example: porta do host parametrizada
  (${PORTA_APP:-3001}) e APP_HOST/APP_NAME/WHATSAPP_URL/HOSTS_PERMITIDOS com
  padrão — essa configuração vivia só no .env do servidor e sumiu junto com ele.
2026-08-27 18:30:17 -03:00
a06f93784c Corrige boot: storage.yml versionado e bin/docker-boot via bash 2026-08-27 18:03:49 -03:00
ad1a071e4b Correção de horario e implantação da geração de Romaneio 2026-08-27 16:21:56 -03:00
ed44d5fd85 Correção de vazamento de dados nas páginas de erro e nos logs
Três problemas de exposição, todos com o mesmo efeito: dado interno saindo
para quem não deveria ver.

1. Painel de debug do Rails na tela do usuário
   O servidor sobe com RAILS_ENV=development (docker-compose.yml), e
   development tinha `consider_all_requests_local = true`. A página
   "Action Controller: Exception caught" mostra parâmetros, SESSÃO
   (session_id, _csrf_token, id do usuário logado), cookies, IP do cliente,
   caminho do servidor e o trace inteiro — para qualquer pessoa que
   provocasse um erro. Agora o detalhe depende de ERROS_DETALHADOS=true,
   que só é ligado na máquina de desenvolvimento.

2. Senha e PIN em texto puro no log
   Não existia filter_parameter_logging.rb neste projeto: toda senha do
   login, PIN de motorista e token do WhatsApp iam para log/ em texto
   puro — e log vai junto em backup e em suporte. Era o pior dos três,
   porque é permanente e não aparece na tela de ninguém.

3. Páginas de erro do usuário final
   Sem public/500.html, desligar o painel deixaria tela em branco. Criadas
   500/404/422 em português, sem CSS externo (precisam funcionar com a
   aplicação fora do ar).

Também sai do versionamento a pasta Erros/, com 16 páginas de debug salvas
do navegador. Não há cookie de sessão assinado nelas — ninguém entra no
sistema com o que está ali — mas há session_id, token CSRF, id de usuário e
IPs, que não têm por que estar no repositório.

Correção estrutural pendente: subir o servidor com RAILS_ENV=production
(production.rb já tem consider_all_requests_local=false e force_ssl=true).

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-26 17:44:58 -03:00
985e2e3b55 Atualização para que possa mandar mesagens do Zap para grupos 2026-08-25 00:41:26 -03:00
88f19dd8f5 Implantação da geração de mensagem de forma livre e mudança na engine de mensagem 2026-08-24 17:32:16 -03:00
e530815377 Adição da função de configuração de email e whatts 2026-08-11 13:31:22 -03:00
82e6a191f8 Impĺantação Da função de alteração de cada lancamento no banco da simplerout 2026-07-08 09:30:07 -03:00
96b7b03f57 Atualização Automatica dos numeros e correção de erro e falha de segurança 2026-07-06 17:31:58 -03:00
aecd7d1427 Filtro de conta configurável (account_id texto, conta vazia, opção "all")
account_id na tabela externa é texto e os registros recentes vêm com conta
vazia (junho estava 100% em conta vazia), então o filtro fixo em 95907 (.to_i)
zerava o dashboard. da_conta_gade agora lê DB_EXISTING_ACCOUNT_ID como lista de
contas (texto) ou "all"/vazio para não filtrar. .env.example documentado.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-16 02:53:35 -03:00
146aa3e762 Correções para funcionamento do login adm 2026-06-15 21:17:14 -03:00
d37237ead2 Alteração de alguns arquivos para retirar do yaml o container Postgres pois ja tem um 2026-06-10 17:45:59 -03:00
eb812868e5 Initial commit - Fase 1: Setup Rails + Docker 2026-06-10 17:40:07 -03:00