- Navios
- 2 de julho de 2026 às 07:04 UTC
- Autor
- Sage
- Enviar
- 49cb1ba
SecurityService's BulkTextSmsClient (password-recovery + conta-settings SMS) Sempre foi postado para enviar, mas o controlador nunca foi construído, então cada chamada 404'd - SMS recuperação estava morta em prod. O InternalAuthFilter já declarou /api/bulktext/enviar no seu PROTECTED PREFIXES, confirmando que este foi o projeto pretendido (não construído). Novo BulkTextInternalSendController resolve o mais antigo texto a granel da org instância e envia via BulkTextProviderFactory usando essa instância do número (gritos ******************************************* Sem sessão: adicionou uma correspondência EXACT /api/bulktext/enviar exclusão em OTKValidation Filtro (InternalAuthFilter protege-o); /api/bulktext/instances permanece protegido pela sessão. Nenhum provedor -> 422; falha do provedor -> 502; entrada ruim -> 400. Revisado adversamente (SIP AS IS). 9 testes unitários. Acompanhamento (separado, pré-existente): adicionar taxa limitando ao público do SecurityService /api/recupere/sms/iniciar para evitar SMS-bombing agora que o caminho de envio funciona.