O RealtimeGateway (backend, desde a PHASE 13) autentica a conexão socket.io via auth.token no handshake — um JWT bruto que um EventSource/WebSocket do browser não tem como mandar sem passar por JS legível no client, quebrando o princípio seguido em todo o resto do frontend (token só existe no cookie httpOnly). Resolvido com um proxy: apps/frontend/src/app/api/monitoring/stream/route.ts roda no servidor, conecta no socket.io real com o access token do lado do servidor, e reencaminha cada evento pro browser como Server-Sent Events — o EventSource do client só precisa do cookie de sessão, nunca do token. /app/monitoramento: badge de conexão, contadores de sessão (chamadas criadas/atendidas/encerradas), filas ao vivo (QUEUE_MEMBER_COUNT), estado de agentes ao vivo (AGENT_STATE_CHANGED, semeado do GET /agents inicial), feed dos últimos 50 eventos. Menu "Monitoramento" vira 1 link direto em vez de 5 sub-itens placeholder — o painel novo já cobre tudo numa página só. Testado ponta a ponta contra o pipeline real (não simulado): cliente socket.io cru confirmou a API entregando o evento, curl -N confirmou o proxy reencaminhando, e com a página aberta de verdade num browser (Puppeteer) disparei POST /agents/me/login e /logout por fora — o badge do agente mudou ao vivo e os eventos apareceram no feed sem recarregar a página. Smoke test de regressão nas 19 telas anteriores, todas 200. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01BFaBaBSQGhyXGEgtTYZGV8
1.0 KiB
1.0 KiB