14 Commits

Author SHA256 Message Date
a0aafe62fc Correção da pagina de variaveis 2026-08-26 23:43:36 -03:00
ed44d5fd85 Correção de vazamento de dados nas páginas de erro e nos logs
Três problemas de exposição, todos com o mesmo efeito: dado interno saindo
para quem não deveria ver.

1. Painel de debug do Rails na tela do usuário
   O servidor sobe com RAILS_ENV=development (docker-compose.yml), e
   development tinha `consider_all_requests_local = true`. A página
   "Action Controller: Exception caught" mostra parâmetros, SESSÃO
   (session_id, _csrf_token, id do usuário logado), cookies, IP do cliente,
   caminho do servidor e o trace inteiro — para qualquer pessoa que
   provocasse um erro. Agora o detalhe depende de ERROS_DETALHADOS=true,
   que só é ligado na máquina de desenvolvimento.

2. Senha e PIN em texto puro no log
   Não existia filter_parameter_logging.rb neste projeto: toda senha do
   login, PIN de motorista e token do WhatsApp iam para log/ em texto
   puro — e log vai junto em backup e em suporte. Era o pior dos três,
   porque é permanente e não aparece na tela de ninguém.

3. Páginas de erro do usuário final
   Sem public/500.html, desligar o painel deixaria tela em branco. Criadas
   500/404/422 em português, sem CSS externo (precisam funcionar com a
   aplicação fora do ar).

Também sai do versionamento a pasta Erros/, com 16 páginas de debug salvas
do navegador. Não há cookie de sessão assinado nelas — ninguém entra no
sistema com o que está ali — mas há session_id, token CSRF, id de usuário e
IPs, que não têm por que estar no repositório.

Correção estrutural pendente: subir o servidor com RAILS_ENV=production
(production.rb já tem consider_all_requests_local=false e force_ssl=true).

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-26 17:44:58 -03:00
5bb5d74e22 Implandação da customização das permissões dos usuarios e das notificaçoes 2026-08-26 17:24:25 -03:00
e530815377 Adição da função de configuração de email e whatts 2026-08-11 13:31:22 -03:00
bb9d55675a Implantação do recurso de Gerar planilha de carga simplerout e Correção das imagens do mapa de aconpanhamento 2026-07-08 12:26:23 -03:00
82e6a191f8 Impĺantação Da função de alteração de cada lancamento no banco da simplerout 2026-07-08 09:30:07 -03:00
cfdc01a522 Correção CRON 2026-07-06 18:17:40 -03:00
96b7b03f57 Atualização Automatica dos numeros e correção de erro e falha de segurança 2026-07-06 17:31:58 -03:00
b86105d1e4 Tirando o Provider de tempo de resposta do SQL 2026-06-17 17:42:37 -03:00
9c663ee3da Fixa Pagy ~> 9.0 e corrige boot em produção
O extra pagy/extras/overflow foi removido no Pagy 9 e quebrava o boot
(LoadError no initializer). Remove o require, trata Pagy::OverflowError
no controller e versiona o Gemfile.lock para travar as versões.
2026-06-16 14:59:14 -03:00
fedf5bfcc9 Corrige dashboard por período, CRUD de usuário, PDFs e paginação na revisão
- Dashboard: no_periodo passa a cobrir o dia inteiro (planned_date é timestamp),
  corrigindo período que zerava ao terminar no dia dos dados
- Dashboard: card de consolidações filtra por sobreposição de datas (não created_at)
- Usuários: adiciona helper role_options_for_select (corrige edição/criação)
- Consolidação: set_consolidacao nas actions de PDF/preview (corrige
  Pundit::NotDefinedError em Relatório Individual, Gerar Holerite e Preview)
- Revisão: paginação com Pagy (20/página + seletor 20/50/100)
- Nova consolidação: veículos filtrados pelo(s) motorista(s) no período
2026-06-16 14:45:06 -03:00
146aa3e762 Correções para funcionamento do login adm 2026-06-15 21:17:14 -03:00
b59fedec5c Correções para funcionamento do Docker 2026-06-11 19:30:40 -03:00
8b3d4bc87f Fases 7 e 8 — PDFs Prawn + QR + Painel Motorista + Notificações 2026-06-11 18:31:38 -03:00