type: memory
tags: [doccorretor, memory]
created: 2026-06-26
updated: 2026-07-01
DocCorretor — MEMORY
Projeto
- - URL:
documentos.rochasalesseguros.com.br - - Auth URL:
https://documentos.rochasalesseguros.com.br/auth(página de login) - - App:
/var/www/documentos2/app/ - - Stack: TanStack Start (SSR) + Node.js porta 3010
- - Supabase:
dauftiqcvgaydddoxqhh⚠️ MESMO projeto do ComercialRS, mas com tabelas TOTALMENTE SEPARADAS - - Service:
systemctl restart documentos - - Login:
/auth— autenticação via Supabase (Google OAuth + email) - - Credenciais OAuth Google:
1058938147936-giqs5jjl9rtt8gs1o493p3pv15k527bp.apps.googleusercontent.com - - OAuth Secret:
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(em/var/www/documentos2/app/.env) - - Redirect URI OAuth:
https://documentos.rochasalesseguros.com.br/api/public/gmail-oauth-callback - - Config:
/etc/nginx/sites-available/documentos.rochasalesseguros.com.br - - Assets: servidos do filesystem
/var/www/documentos2/app/dist/client/assets/ - - Problema resolvido:
/assets/*NÃO deve proxy para Node (Node não serve estáticos) - -
folders— pastas de documento - -
documents— documentos - -
clients— clientes - -
app_settings— configurações - - Drive Folder ID:
1zVhApvpFM937qxsvsz37WCcUD-7f2zUP - - Stack OAuth: mesma app Google (
1058938147936-giqs5jjl9rtt8gs1o493p3pv15k527bp.apps.googleusercontent.com) - - Status: OAuth autorizado, migração de pastas e documentos em andamento
- - Skills relacionadas:
- - Ver também:
integrations/doccorretor-drive-migration - - Admin gera link em
/admin→ token de 40 caracteres - - URL:
https://documentos.rochasalesseguros.com.br/upload/{token} - - Corretor acessa, preenche dados → pasta criada com
client_id - - Validação:
GET /api/public/validate-upload-link?token={TOKEN}
⚠️ ATENÇÃO: Supabase COMPARTILHADO com ComercialRS
| DocCorretor | ComercialRS | |
| --- | --- | --- |
| Supabase Ref | dauftiqcvgaydddoxqhh | dauftiqcvgaydddoxqhh |
| URL | documentos.rochasalesseguros.com.br | rochasalesseguros.com.br |
| Tabelas | folders, documents, clients, client_folders, client_upload_links | crm_leads, tasks, sales, etc. |
| NÃO confundi-los | Tables are completely different | Tables are completely different |
| Bug | Severidade | Status |
| --- | --- | --- |
SQL Injection (upload-document.ts) | CRÍTICA | ⚠️ Parcial |
Path Traversal (delete-document.ts) | CRÍTICA | ✅ Corrigido |
Authorization bypass (/clients/$id) | ALTA | ⚠️ Não corrigido |
| Email validation fraco | BAIXA | ⚠️ Não corrigido |
Tabelas DocCorretor
Google Drive — Migração em Andamento
- integrations/doccorretor-google-drive-migration
- integrations/doccorretor-gmail-oauth
Upload via Link Público
Ultron — 01/Jul/2026