Voltar ao PlanoACT-6.1.5
Corrigir typo de revocation no LogoutService (FE-01)
Varredura ImediataAlta — esta semanaEsforco: PComplexidade: BaixaParalelizavel
Modulos Impactados
angular/src/app/logout/logout-service.service.ts
Passos de Implementacao
- 1Corrigir `"connect/revocat"` para `"connect/revocation"` na linha 36
- 2Mover `localStorage.clear()` e `sessionStorage.clear()` para depois do request HTTP (apos o subscribe/then)
- 3Substituir o `catchError((err) => { return of(); })` por tratamento de erro visivel ao usuario (toast ou log de erro)
- 4Testar o fluxo completo de logout — verificar no AuthServer que o token e realmente revogado
Tokens de acesso e refresh NUNCA sao revogados no servidor. Um token roubado permanece valido por ate 180 dias (vida util do refresh token). O logout e apenas visual
Dispositivos comprometidos mantem acesso valido mesmo apos logout do usuario