Files
clientflow_backend/E2E_FAILURE_HUNT_AUTH_README.md

751 B

ClientFlow Failure Hunt v2 — authenticated probes

Esta versão corrige o runner para enviar X-ClientFlow-Admin-Token usando CLIENTFLOW_ADMIN_TOKEN do .env.e2e.

A primeira versão encontrava muitos 401, o que impedia os probes de chegar à lógica real da app. Esta versão acrescenta ainda probes para:

  • contratos negativos de /analyze e /webhooks/chatwoot;
  • formulários POST/HTMX sem CSRF visível;
  • cache-control em páginas operacionais;
  • autocomplete em campos sensíveis;
  • validação interna autenticada de clientes, produtos, oportunidades, items e tarefas.

Executar:

./e2e_test_lab/scripts/run_failure_hunt.sh | tee e2e_test_lab/latest_failure_hunt_run.log
cat e2e_test_lab/latest_failure_hunt_report.md