A2 | Gerar tipos de entrada para criação (EntityCreate ou equivalente) |
A3 | Gerar tipos de entrada para atualização (EntityUpdate ou equivalente) |
A9 | Semântica de soft-delete (leituras padrão filtram linhas deletadas) |
B1 | Respeitar required / optional |
B2 | Respeitar unique |
B3 | Aplicar validation { } além de marcar campos como obrigatórios |
B4 | Mapear tipos semânticos (email, phone, …) de forma distinta |
D3 | Respeitar api.cors (config ou middleware) |
D4 | Respeitar api.rate_limit (config ou aplicação) |
D5 | Paginação e/ou filter/sort em list |
D6 | Respostas de erro tipadas (4xx/5xx + shape estável do body) |
E1 | Esquema de autenticação a partir de app.auth (jwt / api_key / session / oauth) |
E2 | Integrar autenticação na API (requisitos de segurança ou middleware) |
E3 | Refletir policy create/read/update/delete |
E4 | Predicados: public, authenticated, role(…) |
E5 | Predicados: owner / owner_or_manager(…) |
E6 | Caminhos consistentes de negação 401/403 (runtime ou contrato documenta ambos) |
G1 | Emitir artefatos job (chamáveis ou agendáveis) |
G2 | Emitir declarações / bindings de queue |
G3 | Conectar dispatch do workflow |
G4 | Conectar notify do workflow |
G5 | Conectar emit do workflow + tipos event |
G6 | Conectar hooks de lifecycle (on / before / after) |
G7 | Expor ai_context (emit, embed ou artefato para agentes) |
H2 | Fixtures ou scaffolds de testes automatizados |