Skip to content

#536 chore: release v3.0.0 - #540

Merged
PabloTzeliks merged 2 commits into
developfrom
release/v3.0.0
Jul 24, 2026
Merged

#536 chore: release v3.0.0#540
PabloTzeliks merged 2 commits into
developfrom
release/v3.0.0

Conversation

@PabloTzeliks

@PabloTzeliks PabloTzeliks commented Jul 24, 2026

Copy link
Copy Markdown
Contributor

Contexto

Fechamento da release final v3.0.0. A develop acumulou os três domínios sobre o Core com RBAC e está pronta para virar main. Com a finalização geral do Front End de cada módulo: Comunicados, Checklist, Mapa de Sala e Core. Este PR prepara o corte: fixa a versão e resolve um bloqueio de login no deploy em HTTP puro (EC2 sem TLS), onde o navegador descarta cookies marcados Secure e a sessão nunca fecha.

O que muda

  • Bump de versão 2.0.03.0.0 nos 8 package.json (raiz, apps/root e os 6 pacotes), espelhando o fluxo da v2.0.0.
  • COOKIE_SECURE opt-out na sessão: sem a env o comportamento é o de hoje (Secure em produção); COOKIE_SECURE=false desliga a flag para servir sob HTTP puro. Aplica aos dois cookies (access e refresh) e documenta a env em apps/root/.env.example.

Issue relacionada

Closes #536

Como testar

  1. Bump aplicado só no campo version: git diff main...release/v3.0.0 -- '**/package.json' mostra apenas 3.0.0 em 8 arquivos.
  2. Cookie opt-out: npx vitest run packages/core/tests/auth/session.test.ts — 4 cenários verdes (default preserva Secure em produção; COOKIE_SECURE=false desliga mesmo em produção).
  3. Regressão e tipos: npx vitest run packages/core (337 testes) e npx tsc --build sem erros.

Tipo de mudança

  • Nova feature
  • Correção de bug
  • Refatoração (sem mudança de comportamento)
  • Documentação
  • Infraestrutura / config / build
  • Outro: ___

Checklist do autor

  • Código segue convenções definidas em CONTRIBUTING.md
  • Validei localmente que a aplicação compila/gera build sem erros (CI Build verde)
  • Verifiquei que não há erros de análise estática ou alertas relevantes (CI Lint verde)
  • Confirmei que não há erros de tipagem/TypeScript no escopo da mudança (tsc --build OK)
  • Testei manualmente os cenários principais (4 testes de sessão + suíte de 337 do core)
  • Componentes novos/alterados documentados no Storybook (não aplicável — sem componente)
  • Documentação atualizada (apps/root/.env.example)
  • Não introduzi dependências novas sem alinhamento prévio

Notas pro revisor

  • Não fazer squash no merge — preservar o histórico para a promoção seguinte developmain (padrão da v2.0.0).
  • COOKIE_SECURE é runtime server-side (não NEXT_PUBLIC), lida no Route Handler de login; a injeção no container fica no docker-compose.yml do repo de infra — nenhuma mudança de Dockerfile aqui.
  • Requer 1 aprovação para mergear na develop.

@PabloTzeliks
PabloTzeliks requested a review from a team as a code owner July 24, 2026 13:45
Copilot AI review requested due to automatic review settings July 24, 2026 13:45

Copilot AI left a comment

Copy link
Copy Markdown

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Copilot was unable to review this pull request because the user who requested the review has reached their quota limit.

Servindo sob HTTP puro (EC2 sem TLS) o navegador descarta cookies marcados
Secure e o login quebra silenciosamente. COOKIE_SECURE permite desligar a flag
sem alterar o default: quando não setada, mantém Secure em produção.

- session.ts: resolve secure por COOKIE_SECURE, com fallback para NODE_ENV
- .env.example: documenta a env (runtime server-side, injetada no compose de infra)
- testes: cobre os quatro cenários e garante a flag nos dois cookies
@PabloTzeliks PabloTzeliks self-assigned this Jul 24, 2026
@PabloTzeliks PabloTzeliks linked an issue Jul 24, 2026 that may be closed by this pull request
@PabloTzeliks
PabloTzeliks merged commit 0891ca6 into develop Jul 24, 2026
5 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Projects

None yet

Development

Successfully merging this pull request may close these issues.

[FRONT-END] Fecha release final

3 participants