[CLOCKIN] Chave de Idempotência para suportar processo de Refresh Token

Description

  • VALIDAR CENÁRIO:

    • Quando o usuario é reutilizado em diversos dispositivos. Como vamos garantir que a geração do token fique idempotente?

  • IMPORTANTE: O novo comportamento deverá ser aplicado somente em novas versões do endpoint, para garantir a migração e evitar quebra de contrato da versão atual.

Critérios de aceite

  • Chamar o endpoint de refresh_token mais de uma vez com o mesmo refresh_token deve possuir o mesmo retorno.

  • A alteração não deve alterar a assinatura dos endpoints atuais da plataforma, tanto parâmetros de entrada como parâmetros de saída. Se for necessário alterar assinaturas e comportamentos, novas versões deverão ser criadas.


  • Issue Jira Produção: https://jiraproducao.totvs.com.br/browse/IDEIA-3406

  • Reporter: TOTVS IDEIA

  • Creator: Miguel Ninno Daipre

  • Formulário de origem: Abertura de issue para Plataforma Carol

  • Formulário preenchido por: miguel.daipre@totvs.com.br

  • Informe a sua área de atuação na TOTVS: RH

  • Ambiente impactado: Produção

  • Fase/estágio: Já estamos em PRODUÇÃO

  • Informe o assunto a ser direcionado: Quero reportar um tema que não consta em nenhuma das opções anteriores

  • Título - Resumo: Idempotência no Refresh Token

  • Descreva o seu problema: Clientes do Clock In reclamam de logoff no app escalando o assunto para ouvidoria. Após diversas análises e logs no Sentry + Carol é possível ver que após solicitar o novo par (token e refresh token) a conexão com o app é perdida o que causa inconsistência dos tokens causando logout pois a api de oauth não é idempotente. Detalhamento do requisito adicionado em anexo

  •  

  • Informe a Org relacionada: totvsclockin

  • Informe o tenant/ambiente relacionado: miguel

  • Ciente de que, caso precise trazer upload de anexos, ele deverá acontecer na issue criada no JIRA Produção.: Estou ciente que o envio destas evidências será realizado diretamente na issue criada no JIRA PRODUÇÃO.

  • Informe a prioridade da sua issue: CRÍTICA: Gera impacto financeiro e/ou interfere na continuidade das atividades produtivas/implantações e/ou issues relacionadas à Ouvidoria TOTVS.

  • Sendo prioridade CRÍTICA, relate a justificativa: Problema de queda de sessões do clock in vem gerando insatisfações dos clientes e ouvidorias