Files
clientflow_backend/E2E_FAILURE_HUNT_AUTH_README.md

19 lines
751 B
Markdown

# ClientFlow Failure Hunt v2 — authenticated probes
Esta versão corrige o runner para enviar `X-ClientFlow-Admin-Token` usando `CLIENTFLOW_ADMIN_TOKEN` do `.env.e2e`.
A primeira versão encontrava muitos `401`, o que impedia os probes de chegar à lógica real da app. Esta versão acrescenta ainda probes para:
- contratos negativos de `/analyze` e `/webhooks/chatwoot`;
- formulários POST/HTMX sem CSRF visível;
- cache-control em páginas operacionais;
- autocomplete em campos sensíveis;
- validação interna autenticada de clientes, produtos, oportunidades, items e tarefas.
Executar:
```bash
./e2e_test_lab/scripts/run_failure_hunt.sh | tee e2e_test_lab/latest_failure_hunt_run.log
cat e2e_test_lab/latest_failure_hunt_report.md
```