Logica do SistemaSecao 7
Device Token
Incoerencias Identificadas
| ID | Descricao |
|---|---|
| SEC2-02 | Sem [Authorize], mass assignment sobre entidade de dominio |
| HIGH-01 | Tokens registrados sem associacao validada ao usuario autenticado |
| MED-05 | Tokens nao vinculados a usuario especifico — notificacoes para todo o tenant |
Entidade e Controller
Arquivo entidade:
cargo_fleet.Domain/DeviceTokens/DeviceToken.csTenantIdGuid?UserIdGuidTokenstringArquivo controller:
cargo_fleet.HttpApi/DeviceToken/DeviceTokenController.csO controller nao possui
[Authorize]e aceitaDeviceTokencompleto como body do POST, incluindoTenantIdeUserIdfornecidos pelo cliente. O unico controle e verificar duplicidade porToken.