DocCorretor — Origem do Produto e Prompt Primário
Criado: 2026-07-06
Contexto:用户提供最初的 prompt 原始内容,用于创建 DocCorretor (gestão de documentos) 应用,部署在 documentos.rochasalesseguros.com.br
Prompt Primário Original (Salvato)
> [原始 prompt 内容已保存]
O que foi pedido
- - Criar sistema de gestão de documentos para corretores de planos de saúde
- - Upload, organização e envio de documentos de clientes
- - Autenticação via Google OAuth ("Entrar com Google")
- - Painel admin para gerenciar usuários e documentos
- - Fluxo de upload: criar cliente → fazer upload de documentos → enviar por email
- - Link público para corretor (link temporário para cliente enviar documentos)
- -
clients— nome, email, telefone, pasta - -
documents— nome original, storage_path, client_id, categoria, quem enviou - -
client_folders— ligacao cliente ↔ pasta no Google Drive - -
client_upload_links— links públicos temporários para cliente enviar docs - -
gmail_connections— token OAuth Gmail do corretor - -
app_settings— configs globais (gmail app password, etc.) - -
/etc/nginx/sites-enabled/rochasales.conf(ATIVO) - -
/etc/nginx/sites-enabled/rochasales.conf.bak.20260615131307 - -
/etc/nginx/sites-enabled/rochasales.conf.bak.20260615173000 - -
rochasales.conf.bak.20260615131307 - -
rochasales.conf.bak.20260615173000 - -
rochasales.conf.backup - -
default.dpkg-old - -
default_old - -
chatwoot.bak - -
lp.rochasalesseguros.com.br.backup - - VPS: root@31.97.243.106 / Marcia19671951@
- - Supabase Cloud (compartilhado): dauftiqcvgaydddoxqhh
- - Kong self-hosted: localhost:8000
- - App .env:
/var/www/documentos2/app/.env - - systemd:
/etc/systemd/system/documentos.service
Arquitetura最终部署
`
documentos.rochasalesseguros.com.br (SSL/LetsEncrypt)
└─ nginx :443 → proxy → localhost:3010 (Node/TanStack Start)
localhost:3010
└─ TanStack Start app (SSR)
└─ Source: /var/www/documentos2/app/
└─ Dist: /var/www/documentos2/app/dist/
Supabase: projeto COMPARTILHADO dauftiqcvgaydddoxqhh
├─ DocCorretor tables: clients, documents, client_folders, client_upload_links, gmail_connections, app_settings
└─ Também usado pelo ComercialRS (sales, tasks, profiles, etc.)
Storage: arquivos em /var/www/documentos/uploads/ (NÃO Supabase Storage)
`
Principais tabelas
Problemas已知问题 (Jul 2026)
1. Auth OAuth Google — funciona (testado 06/jul/2026), popup abre e login flui
2. SQL Injection em upload-document.ts — supuestamente corrigido
3. Path Traversal em delete-document.ts — supuestamente corrigido
4. Sem autorização em /clients/$id — qualquer user vê docs de qualquer cliente
5. Drive migration — 138 docs migrados, processo abandonado em 01/jul (OAuth pendente)
6. Supabase Cloud exced_egress_quota — self-hosted Kong é a solução, configurado em comercialrs.rochasalesseguros.com.br
nginx conflitos encontrados (06/jul/2026)
NÃO é conflito:
insights.rochasalesseguros.com.br e hermes.rochasalesseguros.com.br → mesmo app (Hermes Insights) mesmo config file — intencional, não causa problema
SÃO conflitos:
rochasalesseguros.com.br + www.rochasalesseguros.com.br → definidos em 3 arquivos:
nginx -t mostra warnings mas continua funcionando porque o arquivo ativo é o que vigora.