Skip to content

Entrar sem entrar: o link recebido é a credencial (E15) #99

Description

@danielgorgonha

Épico inteiro no espaço de trabalho (docs/epics/EPIC-15-entrar-sem-entrar.md), 12 tarefas. Esta issue é a porta de entrada, e substitui a #11, fechada por decisão.

A decisão

A cidadã não cria conta. O link que ela recebeu já prova que é ela: foi endereçado a ela, tem validade e pode ser cancelado por quem enviou. Pedir senha, e-mail ou código depois disso é pedir duas provas da mesma coisa, e cada campo a mais é uma pessoa a menos que chega ao fim.

O código de seis dígitos foi descartado porque transcrever código é teste de função cognitiva sob a WCAG 2.2 SC 3.3.8, e o público que ele existia para atender é justamente quem mais sofre com isso.

O que muda no código

  • A conta criada por esse caminho nasce com senha_hash nulo e email nulo. Hoje os dois são obrigatórios.
  • O convite já existe em leia/invites.py e é a base: o que falta é ele bastar.
  • O botão do Google aparece só no cadastro de advogado, com a frase que diz o que o Google entrega antes do toque.
  • O número da OAB digitado no cadastro precisa chegar na coluna usuario.oab e não sumir, que é o que acontece hoje.
  • ADR escrito registrando o descarte do código e a razão, e o gov.br como meta sem data, por exigir órgão público e domínio de governo.

Pronto quando: o auditor abre um link de convite numa janela anônima e chega ao comprovante sem ver, em tela nenhuma da cidadã, campo de senha, de e-mail ou de código.

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions