# ADR-0002 — Ativação manual de sócio (/docs/decisoes/0002-ativacao-manual-de-socio)



**Status:** Aceito — 2026-08-11

## Contexto [#contexto]

Ao pagar a associação, o sócio poderia ser ativado automaticamente pelo webhook.
Porém a atlética quer **controle humano** sobre quem entra (conferência, antifraude,
casos de pagamento divergente) e a ativação envolve emitir carteirinha (número,
token, validade) e um bônus de boas-vindas.

Historicamente existia uma função `activate_membership` executável por `public` —
removida por ser uma brecha de segurança (permitia auto-ativar sem pagar).

## Decisão [#decisão]

O pagamento confirmado pelo webhook marca o perfil como **pago-e-pendente**
(`membership_paid_at`, `membership_status = 'pending'`). A **ativação é manual**:
o presidente (`super_admin`) aprova em `/admin/usuarios`, o que chama
`assign_membership_card` e credita o bônus de boas-vindas (idempotente).

## Consequências [#consequências]

**Positivas**

* Controle e antifraude; a diretoria decide quem vira sócio.
* Emissão de carteirinha centralizada e auditável.

**Negativas / trade-offs**

* Há latência humana (o sócio aguarda a aprovação — comunicada como \~15 min).
* Depende de alguém com papel `super_admin` disponível.

## Quando revisitar [#quando-revisitar]

Se o volume de adesões crescer a ponto de a aprovação manual virar gargalo,
considerar aprovação semi-automática com regras (ex.: auto-aprovar pagamento
íntegro e reservar revisão manual para exceções).
