[Carol] Avaliar endpoints retornando informações além do esperado (org/tenant)

Description

Objetivo


  • Revisar endpoints não autenticados retornando mais dados do que o necessário:

https://platform.carol.ai/api/v5/tenants/domain/poffohttps://poffo.carol.ai/api/v5/organizations/domain/poffo
  • Orientações definidas na issue

    :

    • Nenhum endpoint antigo (v1, v2, v3, v4) deve ser alterado:

      1. “/api/vX/tenants/domain/TENANT_NAME“

    • Criar novo endpoint “/api/v5/tenants/domain/TENANT_NAME“ sem autenticação deve retornar apenas os atributos abaixo para a tenant solicitada:

      1. mdmId

      2. tenantName

      3. orgId

      4. mdmAllowSmsLogin

    • Endpoint “/api/v5/tenants/domain/TENANT_NAME“ com autenticação deve retornar todos os atributos da entidade. como ocorre hoje.

    • Criar novo endpoint “/api/v5/organizations/domain/ORG_NAME“ sem autenticação deve retornar apenas os atributos abaixo para a tenant solicitada:

      1. mdmId

      2. orgName

      3. mdmAllowSmsLogin

    • Endpoint “/api/v5/organizations/domain/ORG_NAME“ com autenticação deve retornar todos os atributos da entidade. como ocorre hoje.