...
Produto: | TOTVS Varejo Gestão Fiscal
| ||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Linha de Produto: | Linha Fiscal Cloud | ||||||||||||||||
Segmento: | Varejo | ||||||||||||||||
Módulo: | DOCUMENTO FISCAL | ||||||||||||||||
Função: | FISCAL CLOUD | ||||||||||||||||
Ticket: | |||||||||||||||||
Requisito/Story/Issue (informe o requisito relacionado) : | DVTPFRM-1338 |
Refatorar a configuração de segurança da aplicação para garantir que o acesso aos endpoints especificados seja restrito conforme os seguintes critérios:
/cacerts
: Acesso permitido apenas para usuários com perfil de administrador./exportacao/download
: Implementar a lógica de autorização e geração de conteúdo de forma consistente com o fluxo de download de relatórios existente./{id}/downloadPdf
: Validar a presença e a validade de um token específico para permitir o download do PDF associado ao ID./{id}/retorno
: Validar a presença e a validade de um token específico para permitir a consulta do retorno associado ao ID./{id}/downloadXml
: Validar a presença e a validade de um token específico para permitir o download do XML associado ao ID./tpf/faturamentoMensal
: Validar a presença e a validade de um token associado ao CNPJ do estabelecimento para permitir a consulta./prestadores/upload
: Validar a presença e a validade de um token para permitir o upload da planilha de prestadores.As seguintes implementações foram realizadas para aumentar a segurança dos endpoints especificados:
/cacerts
foi restrito apenas a usuários com perfil de administrador./exportacao/download
agora utiliza a mesma lógica de autorização e geração de conteúdo do download de relatórios./{id}/downloadPdf
, /{id}/retorno
e /{id}/downloadXml
exigem a validação de um token específico para permitir o acesso./tpf/faturamentoMensal
agora valida a presença e a validade de um token associado ao CNPJ do estabelecimento para permitir a consulta./prestadores/upload
exige a validação de um token para permitir o upload da planilha de prestadores.Não se aplica
...