# Handoff — Auditoria, Recuperação e Próximos Gates

**Data:** 2026-07-23
**Repositório:** `monetarie`
**Região AWS:** `sa-east-1`
**Perfil AWS:** `vulcimonetarie`

## Estado confirmado

- Core API PRD: `monetarie-core-api-prod:101`, `desired=1`, `running=1`, rollout concluído, target saudável.
- Core Admin PRD: `monetarie-core-admin-ui-prod:31`, `desired=1`, `running=1`, rollout concluído.
- Core Admin HML: `monetarie-core-admin-ui-homolog:38`, publicado com a correção de autenticação.
- Core Admin HML: login real via VPN validado; `POST /api/admin/auth/login` emite token e `/api/admin/auth/me` retorna `200`.
- Core Admin local: `67` arquivos de teste e `439` testes aprovados.
- SPB Admin HML: revisão `25`; rota `message-groups` validada após correção, sem erro JavaScript.

## Correções publicadas

- Persistência do `admin_token` e `admin_user` no login.
- Interceptor Axios do Core Admin envia `Authorization: Bearer <token>`.
- Correção de configuração do onboarding no Core API (`:env = :prod`).
- Provisionamento PRD do bucket S3/KMS e permissões IAM para documentos do onboarding.
- Correção do editor de grupos de mensagens do SPB.

Commits relevantes:

- `b5525f2d` — correção de autenticação do Core Admin.
- `dc9cf0ab` — documentação da recuperação do onboarding PRD.

## Pendências prioritárias

1. Reexecutar captura integral do Core Admin HML após a correção de autenticação.
2. Validar todas as rotas, abas, ações, APIs, dados reais e RBAC do Core Admin em HML e PRD.
3. Validar a jornada Nextcode PF/PJ ponta a ponta: onboarding, webhook, fila, review, aprovação e criação de conta.
4. Triar `MONETARIE_DLQ` (`15` mensagens) e `BACEN_DLQ` (`8` mensagens).
5. Investigar `95` retries de webhook pendentes.
6. Auditar workers, pollers e integrações Core ↔ PIX, SPB e STA.
7. Resolver a limitação SES sandbox e comprovar entrega para destinatários reais.
8. Validar migrations de Core, PIX, SPB e STA em sua totalidade.
9. Auditar índices, particionamento, capacidade e carga para `7,5M PIX-in` + `2,5M PIX-out` por dia e meta de liquidação abaixo de `500 ms`.
10. Mapear mocks, hardcodes e strings de sistema nos frontends restantes.

## Restrições e observações

- O mobile permanece fora do escopo atual.
- Não declarar auditoria integral concluída enquanto os gates acima não tiverem evidência.
- PRD não deve receber testes monetários destrutivos; usar validações read-only, logs, health checks e fluxos explicitamente autorizados.
- A VPN HML resolve os aliases internos `*.monetarie.internal`; o endpoint privado PRD não é acessível por essa VPN, exigindo endpoint público ou túnel autorizado para validação visual viva.
- Não há credenciais ou valores secretos registrados neste documento.

## Próximo passo recomendado

Fechar primeiro os gates do Core Admin HML: captura integral pós-correção, APIs autenticadas, RBAC e evidências visuais. Em seguida repetir o mesmo roteiro para PRD por canal de acesso autorizado.
