Problema
O sistema não possui nenhum mecanismo de autenticação ou autorização. Todos os endpoints estão abertos — qualquer pessoa com acesso à API pode ler, criar, editar e apagar dados financeiros de qualquer usuário.
Proposta
- Adicionar Spring Security ao projeto.
- Implementar autenticação via JWT (ou OAuth2, a definir).
- Proteger todos os endpoints, exigindo usuário autenticado.
- Definir estratégia de autorização (roles/permissões) conforme necessidade do produto.
Prioridade
Crítica — bloqueador para qualquer uso além de protótipo local.
Problema
O sistema não possui nenhum mecanismo de autenticação ou autorização. Todos os endpoints estão abertos — qualquer pessoa com acesso à API pode ler, criar, editar e apagar dados financeiros de qualquer usuário.
Proposta
Prioridade
Crítica — bloqueador para qualquer uso além de protótipo local.