Contract: regras transversais de paridade
Autorização e erros
- Toda operação clínica exige sessão do profissional proprietário.
- Recurso ausente ou de outro proprietário não revela dados clínicos.
- Toda falha pública possui status HTTP coerente, código estável, mensagem segura
e identificador de requisição quando houver falha inesperada.
Web–API
- O web usa somente URL pública configurada no build e contratos documentados da
API separada.
- Um estado de carregamento, vazio, sem permissão e falha deve ser distinto.
- Rotas de navegação e identificadores técnicos usam inglês; textos usam catálogo
pt-BR, inglês e espanhol.
Capacidades externas
- Consulta brasileira é opcional: resultado pode pré-preencher, mas nunca é
gravado sem confirmação.
- Conexão de calendário não configurada retorna indisponibilidade específica.
- IA e áudio exigem consentimento e não persistem atendimento sem revisão humana.