Segurança
Camada Security (beta v0.1). Predicados: Especificação — Políticas. Exemplo: crm-reference.aip.auth
Padrão global em app:
Defina JWT em
app uma vez; evite repetir auth jwt em api salvo override.
policy
Lead.seller deve existir como belongs_to User.
Entidades sem policy: padrão authenticated (com auth no app) ou public (sem auth) — ver Especificação.
Papéis e permissões
permission(nome) em policy é suportado; declaração top-level permission é apenas preview.
Predicados
Lógica arbitrária: bloco
custom reservado para o futuro — não misturar SQL manual com policies geradas no v0.1.
rate_limit e CORS
SQL injection
Transpiladores devem emitir queries parametrizadas / ORM. Códigocustom manual fica fora dessa garantia.
Geração multi-target
crm-reference.aip inclui policy Lead e api com rate limit + CORS.