Covil do Mineiro — Docs

ADR-0002 — Ativação manual de sócio

Status: Aceito — 2026-08-11

Contexto

Ao pagar a associação, o sócio poderia ser ativado automaticamente pelo webhook. Porém a atlética quer controle humano sobre quem entra (conferência, antifraude, casos de pagamento divergente) e a ativação envolve emitir carteirinha (número, token, validade) e um bônus de boas-vindas.

Historicamente existia uma função activate_membership executável por public — removida por ser uma brecha de segurança (permitia auto-ativar sem pagar).

Decisão

O pagamento confirmado pelo webhook marca o perfil como pago-e-pendente (membership_paid_at, membership_status = 'pending'). A ativação é manual: o presidente (super_admin) aprova em /admin/usuarios, o que chama assign_membership_card e credita o bônus de boas-vindas (idempotente).

Consequências

Positivas

  • Controle e antifraude; a diretoria decide quem vira sócio.
  • Emissão de carteirinha centralizada e auditável.

Negativas / trade-offs

  • Há latência humana (o sócio aguarda a aprovação — comunicada como ~15 min).
  • Depende de alguém com papel super_admin disponível.

Quando revisitar

Se o volume de adesões crescer a ponto de a aprovação manual virar gargalo, considerar aprovação semi-automática com regras (ex.: auto-aprovar pagamento íntegro e reservar revisão manual para exceções).

On this page