SIGN IN SIGN UP

Restaura skip_forgery_protection no webhook de pagamento

Dois commits automáticos de autofix do CodeQL/Copilot (a168dab,
c191b2e) removeram o skip_forgery_protection do
PaymentWebhooksController alegando "CSRF protection weakened or
disabled" — um falso positivo: o autofix não reconheceu que esse é um
endpoint de webhook (gateway de pagamento chamando o servidor
diretamente, nunca um formulário de navegador com token CSRF) já
autenticado por segredo comparado de forma timing-safe.

Confirmado empiricamente (curl contra o servidor local) que a versão
sem skip_forgery_protection retorna 422 InvalidAuthenticityToken para
todo webhook real, mesmo com o segredo correto — quebrando a
confirmação de pagamento em produção. A suíte de testes não pegou
isso porque o ambiente de teste desliga a proteção CSRF globalmente
(allow_forgery_protection = false); adiciona um teste dedicado que
reativa a proteção só para esse exemplo, para que uma futura remoção
indevida seja pega automaticamente.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01JVmATxHWcsrRUtNEQB923F
U
Uriel Juliatti committed
47027db02bb6e1829be84111c6cbce03ce0c1457
Parent: f0b7e87