ADR-0002 — Ativação manual de sócio
Status: Aceito — 2026-08-11
Contexto
Ao pagar a associação, o sócio poderia ser ativado automaticamente pelo webhook. Porém a atlética quer controle humano sobre quem entra (conferência, antifraude, casos de pagamento divergente) e a ativação envolve emitir carteirinha (número, token, validade) e um bônus de boas-vindas.
Historicamente existia uma função activate_membership executável por public —
removida por ser uma brecha de segurança (permitia auto-ativar sem pagar).
Decisão
O pagamento confirmado pelo webhook marca o perfil como pago-e-pendente
(membership_paid_at, membership_status = 'pending'). A ativação é manual:
o presidente (super_admin) aprova em /admin/usuarios, o que chama
assign_membership_card e credita o bônus de boas-vindas (idempotente).
Consequências
Positivas
- Controle e antifraude; a diretoria decide quem vira sócio.
- Emissão de carteirinha centralizada e auditável.
Negativas / trade-offs
- Há latência humana (o sócio aguarda a aprovação — comunicada como ~15 min).
- Depende de alguém com papel
super_admindisponível.
Quando revisitar
Se o volume de adesões crescer a ponto de a aprovação manual virar gargalo, considerar aprovação semi-automática com regras (ex.: auto-aprovar pagamento íntegro e reservar revisão manual para exceções).