Skip to content

Corrigir e Padronizar Validação de Arquivos no Envio de Contrarrazão #708

Description

@Junior-Shyko

Contexto

Foi identificado que no módulo Contrarrazão permite que o usuário realize o upload de qualquer tipo de arquivo, ignorando as restrições que deveriam estar ativas. Embora exista uma configuração de validação, ela não está sendo aplicada corretamente. Para resolver isso e manter a consistência do código, é necessário refatorar o componente de upload para utilizar as funções, classes e heranças de validação já existentes no núcleo do sistema (core).

Objetivo

Como um Programador (Dev)
Quero refatorar o fluxo de upload de contrarrazões utilizando as classes e heranças padrões de validação do sistema
Para garantir que apenas arquivos permitidos sejam enviados, aumentando a segurança e seguindo os padrões arquiteturais do projeto.

Escopo

  • Identificar o Controller/Service responsável pelo recebimento dos arquivos de contrarrazão.
  • Implementar a herança ou chamada das classes globais de validação de arquivos do sistema.
  • Configurar a validação para verificar extensões (ex: PDF, DOCX, JPG) e o MIME type real do arquivo.
  • Garantir que, em caso de arquivo inválido, o sistema retorne uma mensagem de erro padronizada e não salve o arquivo no servidor.
  • Validar se as regras de tamanho máximo (MB) também estão sendo herdadas corretamente.

Fora de Escopo

  • Alteração da interface visual (UI) do campo de upload.
  • Criação de novas classes de validação (deve-se usar as que já existem).
  • Implementação de validação de antivírus ou leitura de conteúdo de arquivos.

Critérios de Aceitação (Gherkin/Cucumber)

  • Bloqueio de Extensão Não Permitida

Dado que o sistema está configurado para aceitar apenas arquivos ".pdf" e ".docx"
Quando eu tento enviar um arquivo com extensão ".exe" ou ".zip" na contrarrazão
Então o sistema deve bloquear o upload
E exibir a mensagem de erro padrão: "Tipo de arquivo não permitido".

  • Sucesso no Upload de Arquivo Válido

Dado que eu seleciono um arquivo dentro dos padrões permitidos (ex: "defesa.pdf")
Quando eu clico em enviar a contrarrazão
Então o sistema deve validar o arquivo através das classes herdadas
E concluir o envio com sucesso.

  • Validação via Herança de Código

Dado que a implementação técnica está sendo revisada
Quando o código fonte é analisado
Então deve ser verificado o uso de herança de classes ou traits existentes no sistema para a validação (evitando validações manuais no controller).

Observações

  • Reuso de Código: Verifique como outras áreas do sistema (como o envio de Recurso) realizam essa validação e replique o padrão de herança/classe utilizado.
  • Segurança: A validação deve ocorrer no Backend, pois validações apenas de Frontend (JavaScript) podem ser burladas facilmente.

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

Labels

No labels
No labels

Type

No type

Projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions