Pular para conteúdo

Contract: regras transversais de paridade

Autorização e erros

  • Toda operação clínica exige sessão do profissional proprietário.
  • Recurso ausente ou de outro proprietário não revela dados clínicos.
  • Toda falha pública possui status HTTP coerente, código estável, mensagem segura e identificador de requisição quando houver falha inesperada.

Web–API

  • O web usa somente URL pública configurada no build e contratos documentados da API separada.
  • Um estado de carregamento, vazio, sem permissão e falha deve ser distinto.
  • Rotas de navegação e identificadores técnicos usam inglês; textos usam catálogo pt-BR, inglês e espanhol.

Capacidades externas

  • Consulta brasileira é opcional: resultado pode pré-preencher, mas nunca é gravado sem confirmação.
  • Conexão de calendário não configurada retorna indisponibilidade específica.
  • IA e áudio exigem consentimento e não persistem atendimento sem revisão humana.