Contexto
Foi identificado que no módulo Contrarrazão permite que o usuário realize o upload de qualquer tipo de arquivo, ignorando as restrições que deveriam estar ativas. Embora exista uma configuração de validação, ela não está sendo aplicada corretamente. Para resolver isso e manter a consistência do código, é necessário refatorar o componente de upload para utilizar as funções, classes e heranças de validação já existentes no núcleo do sistema (core).
Objetivo
Como um Programador (Dev)
Quero refatorar o fluxo de upload de contrarrazões utilizando as classes e heranças padrões de validação do sistema
Para garantir que apenas arquivos permitidos sejam enviados, aumentando a segurança e seguindo os padrões arquiteturais do projeto.
Escopo
Fora de Escopo
- Alteração da interface visual (UI) do campo de upload.
- Criação de novas classes de validação (deve-se usar as que já existem).
- Implementação de validação de antivírus ou leitura de conteúdo de arquivos.
Critérios de Aceitação (Gherkin/Cucumber)
Dado que o sistema está configurado para aceitar apenas arquivos ".pdf" e ".docx"
Quando eu tento enviar um arquivo com extensão ".exe" ou ".zip" na contrarrazão
Então o sistema deve bloquear o upload
E exibir a mensagem de erro padrão: "Tipo de arquivo não permitido".
Dado que eu seleciono um arquivo dentro dos padrões permitidos (ex: "defesa.pdf")
Quando eu clico em enviar a contrarrazão
Então o sistema deve validar o arquivo através das classes herdadas
E concluir o envio com sucesso.
Dado que a implementação técnica está sendo revisada
Quando o código fonte é analisado
Então deve ser verificado o uso de herança de classes ou traits existentes no sistema para a validação (evitando validações manuais no controller).
Observações
- Reuso de Código: Verifique como outras áreas do sistema (como o envio de Recurso) realizam essa validação e replique o padrão de herança/classe utilizado.
- Segurança: A validação deve ocorrer no Backend, pois validações apenas de Frontend (JavaScript) podem ser burladas facilmente.
Contexto
Foi identificado que no módulo Contrarrazão permite que o usuário realize o upload de qualquer tipo de arquivo, ignorando as restrições que deveriam estar ativas. Embora exista uma configuração de validação, ela não está sendo aplicada corretamente. Para resolver isso e manter a consistência do código, é necessário refatorar o componente de upload para utilizar as funções, classes e heranças de validação já existentes no núcleo do sistema (core).
Objetivo
Como um Programador (Dev)
Quero refatorar o fluxo de upload de contrarrazões utilizando as classes e heranças padrões de validação do sistema
Para garantir que apenas arquivos permitidos sejam enviados, aumentando a segurança e seguindo os padrões arquiteturais do projeto.
Escopo
Fora de Escopo
Critérios de Aceitação (Gherkin/Cucumber)
Dado que o sistema está configurado para aceitar apenas arquivos ".pdf" e ".docx"
Quando eu tento enviar um arquivo com extensão ".exe" ou ".zip" na contrarrazão
Então o sistema deve bloquear o upload
E exibir a mensagem de erro padrão: "Tipo de arquivo não permitido".
Dado que eu seleciono um arquivo dentro dos padrões permitidos (ex: "defesa.pdf")
Quando eu clico em enviar a contrarrazão
Então o sistema deve validar o arquivo através das classes herdadas
E concluir o envio com sucesso.
Dado que a implementação técnica está sendo revisada
Quando o código fonte é analisado
Então deve ser verificado o uso de herança de classes ou traits existentes no sistema para a validação (evitando validações manuais no controller).
Observações