CRM WhatsApp Grupo 3 completo + Marco A/B (Asaas) + admin SaaS + refactors polimórficos
Sessão 11+: fechamento do CRM de WhatsApp com dois providers (Evolution/Twilio),
sistema de créditos com Asaas/PIX, polimorfismo de telefones/emails, e integração
admin SaaS no /saas/addons existente.
═══════════════════════════════════════════════════════════════════════════
GRUPO 3 — WORKFLOW / CRM (completo)
═══════════════════════════════════════════════════════════════════════════
3.1 Tags · migration conversation_tags + seed de 5 system tags · composable
useConversationTags.js · popover + pills no drawer e nos cards do Kanban.
3.2 Atribuição de conversa a terapeuta · migration 20260421000012 com PK
(tenant_id, thread_key), UPSERT, RLS que valida assignee como membro ativo
do mesmo tenant · view conversation_threads expandida com assigned_to +
assigned_at · composable useConversationAssignment.js · drawer com Select
filtrável + botão "Assumir" · inbox com filtro aside (Todas/Minhas/Não
atribuídas) e chip do responsável em cada card (destaca "Eu" em azul).
3.3 Notas internas · migration conversation_notes · composable + seção
colapsável no drawer · apenas o criador pode editar/apagar (RLS).
3.5 Converter desconhecido em paciente · botão + dialog quick-cadastro ·
"Vincular existente" com Select filter de até 500 pacientes · cria
telefone WhatsApp (vinculado) via upsertWhatsappForExisting.
3.6 Histórico de conversa no prontuário · nova aba "Conversas" em
PatientProntuario.vue · PatientConversationsTab.vue com stats (total /
recebidas / enviadas / primeira / última), SelectButton de filtro, timeline
com bolhas por direção, mídia inline (imagem/áudio/vídeo/doc via signed
URL), indicadores ✓ ✓✓ de delivery, botão "Abrir no CRM".
═══════════════════════════════════════════════════════════════════════════
MARCO A — UNIFICAÇÃO WHATSAPP (dois providers mutuamente exclusivos)
═══════════════════════════════════════════════════════════════════════════
- Página chooser ConfiguracoesWhatsappChooserPage.vue com 2 cards (Pessoal/
Oficial), deactivate via edge function deactivate-notification-channel
- send-whatsapp-message refatorada com roteamento por provider; Twilio deduz
1 crédito antes do envio e refunda em falha
- Paridade Twilio (novo): módulo compartilhado supabase/functions/_shared/
whatsapp-hooks.ts com lógica provider-agnóstica (opt-in, opt-out, auto-
reply, schedule helpers em TZ São Paulo, makeTwilioCreditedSendFn que
envolve envio em dedução atômica + rollback). Consumido por Evolution E
Twilio inbound. Evolution refatorado (~290 linhas duplicadas removidas).
- Bucket privado whatsapp-media · decrypt via Evolution getBase64From
MediaMessage · upload com path tenant/yyyy/mm · signed URLs on-demand
═══════════════════════════════════════════════════════════════════════════
MARCO B — SISTEMA DE CRÉDITOS WHATSAPP + ASAAS
═══════════════════════════════════════════════════════════════════════════
Banco:
- Migration 20260421000007_whatsapp_credits (4 tabelas: balance,
transactions, packages, purchases) + RPCs add_whatsapp_credits e
deduct_whatsapp_credits (atômicas com SELECT FOR UPDATE)
- Migration 20260421000013_tenant_cpf_cnpj (coluna em tenants com CHECK
de 11 ou 14 dígitos)
Edge functions:
- create-whatsapp-credit-charge · Asaas v3 (sandbox + prod) · PIX com
QR code · getOrCreateAsaasCustomer patcha customer existente com CPF
quando está faltando
- asaas-webhook · recebe PAYMENT_RECEIVED/CONFIRMED e credita balance
Frontend (tenant):
- Página /configuracoes/creditos-whatsapp com saldo + loja + histórico
- Dialog de confirmação com CPF/CNPJ (validação via isValidCPF/CNPJ de
utils/validators, formatação on-blur, pré-fill de tenants.cpf_cnpj,
persiste no primeiro uso) · fallback sandbox 24971563792 REMOVIDO
- Composable useWhatsappCredits extrai erros amigáveis via
error.context.json()
Frontend (SaaS admin):
- Em /saas/addons (reuso do pattern existente, não criou página paralela):
- Aba 4 "Pacotes WhatsApp" — CRUD whatsapp_credit_packages com DataTable,
toggle is_active inline, dialog de edição com validação
- Aba 5 "Topup WhatsApp" — tenant Select com saldo ao vivo · RPC
add_whatsapp_credits com p_admin_id = auth.uid() (auditoria) · histórico
das últimas 20 transações topup/adjustment/refund
═══════════════════════════════════════════════════════════════════════════
GRUPO 2 — AUTOMAÇÃO
═══════════════════════════════════════════════════════════════════════════
2.3 Auto-reply · conversation_autoreply_settings + conversation_autoreply_
log · 3 modos de schedule (agenda das regras semanais, business_hours
custom, custom_window) · cooldown por thread · respeita opt-out · agora
funciona em Evolution E Twilio (hooks compartilhados)
2.4 Lembretes de sessão · conversation_session_reminders_settings +
_logs · edge send-session-reminders (cron) · janelas 24h e 2h antes ·
Twilio deduz crédito com rollback em falha
═══════════════════════════════════════════════════════════════════════════
GRUPO 5 — COMPLIANCE (LGPD Art. 18 §2)
═══════════════════════════════════════════════════════════════════════════
5.2 Opt-out · conversation_optouts + conversation_optout_keywords (10 system
seed + custom por tenant) · detecção por regex word-boundary e normalização
(lowercase + strip acentos + pontuação) · ack automático (deduz crédito em
Twilio) · opt-in via "voltar", "retornar", "reativar", "restart" ·
página /configuracoes/conversas-optouts com CRUD de keywords
═══════════════════════════════════════════════════════════════════════════
REFACTOR POLIMÓRFICO — TELEFONES + EMAILS
═══════════════════════════════════════════════════════════════════════════
- contact_types + contact_phones (entity_type + entity_id) — migration
20260421000008 · contact_email_types + contact_emails — 20260421000011
- Componentes ContactPhonesEditor.vue e ContactEmailsEditor.vue (add/edit/
remove com confirm, primary selector, WhatsApp linked badge)
- Composables useContactPhones.js + useContactEmails.js com
unsetOtherPrimaries() e validação
- Trocado em PatientsCadastroPage.vue e MedicosPage.vue (removidos campos
legados telefone/telefone_alternativo e email_principal/email_alternativo)
- Migration retroativa v2 (20260421000010) detecta conversation_messages
e cria/atualiza phone como WhatsApp vinculado
═══════════════════════════════════════════════════════════════════════════
POLIMENTO VISUAL + INFRA
═══════════════════════════════════════════════════════════════════════════
- Skeletons simplificados no dashboard do terapeuta
- Animações fade-up com stagger via [--delay:Xms] (fix specificity sobre
.dash-card box-shadow transition)
- ConfirmDialog com group="conversation-drawer" (evita montagem duplicada)
- Image preview PrimeVue com botão de download injetado via MutationObserver
(fetch + blob para funcionar cross-origin)
- Áudio/vídeo com preload="metadata" e controles de velocidade do browser
- friendlySendError() mapeia códigos do edge pra mensagens pt-BR via
error.context.json()
- Teleport #cfg-page-actions para ações globais de Configurações
- Brotli/Gzip + auto-import Vue/PrimeVue + bundle analyzer
- AppLayout consolidado (removidas duplicatas por área) + RouterPassthrough
- Removido console.trace debug que estava em watch de router e queries
Supabase (degradava perf pra todos)
- Realtime em conversation_messages via publication supabase_realtime
- Notifier global flutuante com beep + toggle mute (4 camadas: badge +
sino + popup + browser notification)
═══════════════════════════════════════════════════════════════════════════
MIGRATIONS NOVAS (13)
═══════════════════════════════════════════════════════════════════════════
20260420000001_patient_intake_invite_info_rpc
20260420000002_audit_logs_lgpd
20260420000003_audit_logs_unified_view
20260420000004_lgpd_export_patient_rpc
20260420000005_conversation_messages
20260420000005_search_global_rpc
20260420000006_conv_messages_notifications
20260420000007_notif_channels_saas_admin_insert
20260420000008_conv_messages_realtime
20260420000009_conv_messages_delivery_status
20260421000001_whatsapp_media_bucket
20260421000002_conversation_notes
20260421000003_conversation_tags
20260421000004_conversation_autoreply
20260421000005_conversation_optouts
20260421000006_session_reminders
20260421000007_whatsapp_credits
20260421000008_contact_phones
20260421000009_retroactive_whatsapp_link
20260421000010_retroactive_whatsapp_link_v2
20260421000011_contact_emails
20260421000012_conversation_assignments
20260421000013_tenant_cpf_cnpj
═══════════════════════════════════════════════════════════════════════════
EDGE FUNCTIONS NOVAS / MODIFICADAS
═══════════════════════════════════════════════════════════════════════════
Novas:
- _shared/whatsapp-hooks.ts (módulo compartilhado)
- asaas-webhook
- create-whatsapp-credit-charge
- deactivate-notification-channel
- evolution-webhook-provision
- evolution-whatsapp-inbound
- get-intake-invite-info
- notification-webhook
- send-session-reminders
- send-whatsapp-message
- submit-patient-intake
- twilio-whatsapp-inbound
═══════════════════════════════════════════════════════════════════════════
FRONTEND — RESUMO
═══════════════════════════════════════════════════════════════════════════
Composables novos: useAddonExtrato, useAuditoria, useAutoReplySettings,
useClinicKPIs, useContactEmails, useContactPhones, useConversationAssignment,
useConversationNotes, useConversationOptouts, useConversationTags,
useConversations, useLgpdExport, useSessionReminders, useWhatsappCredits
Stores: conversationDrawerStore
Componentes novos: ConversationDrawer, GlobalInboundNotifier, GlobalSearch,
ContactEmailsEditor, ContactPhonesEditor
Páginas novas: CRMConversasPage, PatientConversationsTab, AddonsExtratoPage,
AuditoriaPage, NotificationsHistoryPage, ConfiguracoesWhatsappChooserPage,
ConfiguracoesConversasAutoreplyPage, ConfiguracoesConversasOptoutsPage,
ConfiguracoesConversasTagsPage, ConfiguracoesCreditosWhatsappPage,
ConfiguracoesLembretesSessaoPage
Utils novos: addonExtratoExport, auditoriaExport, excelExport,
lgpdExportFormats
Páginas existentes alteradas: ClinicDashboard, PatientsCadastroPage,
PatientCadastroDialog, PatientsListPage, MedicosPage, PatientProntuario,
ConfiguracoesWhatsappPage, SaasWhatsappPage, ConfiguracoesRecursosExtrasPage,
ConfiguracoesPage, AgendaTerapeutaPage, AgendaClinicaPage, NotificationItem,
NotificationDrawer, AppLayout, AppTopbar, useMenuBadges,
patientsRepository, SaasAddonsPage (aba 4 + 5 WhatsApp)
Routes: routes.clinic, routes.configs, routes.therapist atualizados
Menus: clinic.menu, therapist.menu, saas.menu atualizados
═══════════════════════════════════════════════════════════════════════════
NOTAS
- Após subir, rodar supabase functions serve --no-verify-jwt
--env-file supabase/functions/.env pra carregar o módulo _shared
- WHATSAPP_SETUP.md reescrito (~400 linhas) com setup completo dos 3
providers + troubleshooting + LGPD
- HANDOFF.md atualizado com estado atual e próximos passos
Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
This commit is contained in:
@@ -0,0 +1,225 @@
|
||||
-- =============================================================================
|
||||
-- Migration: 20260420000004_lgpd_export_patient_rpc
|
||||
-- Sessao 11 - Fase 2b (Opcao C).
|
||||
--
|
||||
-- Implementa LGPD Art. 18 - direito de portabilidade do titular.
|
||||
-- RPC export_patient_data(p_patient_id uuid) retorna jsonb com todos os dados
|
||||
-- relacionados ao paciente. Registra o evento em audit_logs para rastreabilidade.
|
||||
--
|
||||
-- Seguranca:
|
||||
-- - SECURITY DEFINER permite agregar tabelas diversas bypassando RLS
|
||||
-- - Verificacao explicita: caller deve ser tenant_member ativo da clinica do paciente
|
||||
-- - Proibido acesso cross-tenant
|
||||
-- =============================================================================
|
||||
|
||||
CREATE OR REPLACE FUNCTION public.export_patient_data(p_patient_id UUID)
|
||||
RETURNS JSONB
|
||||
LANGUAGE plpgsql
|
||||
SECURITY DEFINER
|
||||
SET search_path = public, pg_temp
|
||||
AS $$
|
||||
DECLARE
|
||||
v_patient RECORD;
|
||||
v_tenant_id UUID;
|
||||
v_caller UUID;
|
||||
v_is_member BOOLEAN;
|
||||
v_result JSONB;
|
||||
BEGIN
|
||||
v_caller := auth.uid();
|
||||
IF v_caller IS NULL THEN
|
||||
RAISE EXCEPTION 'Autenticacao obrigatoria' USING ERRCODE = '28000';
|
||||
END IF;
|
||||
|
||||
-- carrega paciente
|
||||
SELECT * INTO v_patient FROM public.patients WHERE id = p_patient_id;
|
||||
IF NOT FOUND THEN
|
||||
RAISE EXCEPTION 'Paciente nao encontrado' USING ERRCODE = 'P0002';
|
||||
END IF;
|
||||
|
||||
v_tenant_id := v_patient.tenant_id;
|
||||
|
||||
-- verifica se caller e membro ativo do tenant do paciente
|
||||
SELECT EXISTS (
|
||||
SELECT 1 FROM public.tenant_members tm
|
||||
WHERE tm.tenant_id = v_tenant_id
|
||||
AND tm.user_id = v_caller
|
||||
AND tm.status = 'active'
|
||||
) OR public.is_saas_admin() INTO v_is_member;
|
||||
|
||||
IF NOT v_is_member THEN
|
||||
RAISE EXCEPTION 'Sem permissao para exportar dados deste paciente' USING ERRCODE = '42501';
|
||||
END IF;
|
||||
|
||||
-- monta o payload
|
||||
v_result := jsonb_build_object(
|
||||
'export_metadata', jsonb_build_object(
|
||||
'generated_at', now(),
|
||||
'generated_by', v_caller,
|
||||
'tenant_id', v_tenant_id,
|
||||
'patient_id', p_patient_id,
|
||||
'lgpd_basis', 'Art. 18, II - portabilidade dos dados do titular',
|
||||
'controller', 'AgenciaPSI - Clinica responsavel',
|
||||
'format_version', '1.0'
|
||||
),
|
||||
'paciente', to_jsonb(v_patient),
|
||||
'contatos', COALESCE((
|
||||
SELECT jsonb_agg(to_jsonb(pc) ORDER BY pc.created_at)
|
||||
FROM public.patient_contacts pc
|
||||
WHERE pc.patient_id = p_patient_id
|
||||
), '[]'::jsonb),
|
||||
'contatos_apoio', COALESCE((
|
||||
SELECT jsonb_agg(to_jsonb(psc) ORDER BY psc.created_at)
|
||||
FROM public.patient_support_contacts psc
|
||||
WHERE psc.patient_id = p_patient_id
|
||||
), '[]'::jsonb),
|
||||
'historico_status', COALESCE((
|
||||
SELECT jsonb_agg(to_jsonb(psh) ORDER BY psh.alterado_em)
|
||||
FROM public.patient_status_history psh
|
||||
WHERE psh.patient_id = p_patient_id
|
||||
), '[]'::jsonb),
|
||||
'timeline', COALESCE((
|
||||
SELECT jsonb_agg(to_jsonb(pt) ORDER BY pt.ocorrido_em)
|
||||
FROM public.patient_timeline pt
|
||||
WHERE pt.patient_id = p_patient_id
|
||||
), '[]'::jsonb),
|
||||
'descontos', COALESCE((
|
||||
SELECT jsonb_agg(to_jsonb(pd) ORDER BY pd.created_at)
|
||||
FROM public.patient_discounts pd
|
||||
WHERE pd.patient_id = p_patient_id
|
||||
), '[]'::jsonb),
|
||||
'eventos_agenda', COALESCE((
|
||||
SELECT jsonb_agg(
|
||||
jsonb_build_object(
|
||||
'id', ae.id,
|
||||
'tipo', ae.tipo,
|
||||
'inicio_em', ae.inicio_em,
|
||||
'fim_em', ae.fim_em,
|
||||
'status', ae.status,
|
||||
'observacoes', ae.observacoes,
|
||||
'created_at', ae.created_at
|
||||
) ORDER BY ae.inicio_em
|
||||
)
|
||||
FROM public.agenda_eventos ae
|
||||
WHERE ae.patient_id = p_patient_id
|
||||
), '[]'::jsonb),
|
||||
'registros_financeiros', COALESCE((
|
||||
SELECT jsonb_agg(
|
||||
jsonb_build_object(
|
||||
'id', fr.id,
|
||||
'amount', fr.amount,
|
||||
'discount_amount', fr.discount_amount,
|
||||
'final_amount', fr.final_amount,
|
||||
'status', fr.status,
|
||||
'due_date', fr.due_date,
|
||||
'paid_at', fr.paid_at,
|
||||
'payment_method', fr.payment_method,
|
||||
'notes', fr.notes,
|
||||
'created_at', fr.created_at
|
||||
) ORDER BY fr.created_at
|
||||
)
|
||||
FROM public.financial_records fr
|
||||
WHERE fr.patient_id = p_patient_id
|
||||
), '[]'::jsonb),
|
||||
'documentos', COALESCE((
|
||||
SELECT jsonb_agg(
|
||||
jsonb_build_object(
|
||||
'id', d.id,
|
||||
'nome_original', d.nome_original,
|
||||
'tipo_documento', d.tipo_documento,
|
||||
'categoria', d.categoria,
|
||||
'descricao', d.descricao,
|
||||
'mime_type', d.mime_type,
|
||||
'tamanho_bytes', d.tamanho_bytes,
|
||||
'status_revisao', d.status_revisao,
|
||||
'visibilidade', d.visibilidade,
|
||||
'uploaded_at', d.uploaded_at,
|
||||
'created_at', d.created_at
|
||||
) ORDER BY d.created_at
|
||||
)
|
||||
FROM public.documents d
|
||||
WHERE d.patient_id = p_patient_id AND d.deleted_at IS NULL
|
||||
), '[]'::jsonb),
|
||||
'notificacoes_enviadas', COALESCE((
|
||||
SELECT jsonb_agg(
|
||||
jsonb_build_object(
|
||||
'id', nl.id,
|
||||
'channel', nl.channel,
|
||||
'template_key', nl.template_key,
|
||||
'recipient_address', nl.recipient_address,
|
||||
'status', nl.status,
|
||||
'sent_at', nl.sent_at,
|
||||
'delivered_at', nl.delivered_at,
|
||||
'read_at', nl.read_at,
|
||||
'failure_reason', nl.failure_reason,
|
||||
'created_at', nl.created_at
|
||||
) ORDER BY nl.created_at
|
||||
)
|
||||
FROM public.notification_logs nl
|
||||
WHERE nl.patient_id = p_patient_id
|
||||
), '[]'::jsonb),
|
||||
'audit_trail', COALESCE((
|
||||
SELECT jsonb_agg(
|
||||
jsonb_build_object(
|
||||
'id', al.id,
|
||||
'action', al.action,
|
||||
'entity_type', al.entity_type,
|
||||
'changed_fields', al.changed_fields,
|
||||
'user_id', al.user_id,
|
||||
'created_at', al.created_at
|
||||
) ORDER BY al.created_at
|
||||
)
|
||||
FROM public.audit_logs al
|
||||
WHERE al.tenant_id = v_tenant_id
|
||||
AND al.entity_type = 'patients'
|
||||
AND al.entity_id = p_patient_id::text
|
||||
), '[]'::jsonb),
|
||||
'acessos_a_documentos', COALESCE((
|
||||
SELECT jsonb_agg(
|
||||
jsonb_build_object(
|
||||
'id', dal.id,
|
||||
'documento_id', dal.documento_id,
|
||||
'acao', dal.acao,
|
||||
'user_id', dal.user_id,
|
||||
'acessado_em', dal.acessado_em
|
||||
) ORDER BY dal.acessado_em
|
||||
)
|
||||
FROM public.document_access_logs dal
|
||||
WHERE dal.documento_id IN (
|
||||
SELECT id FROM public.documents WHERE patient_id = p_patient_id
|
||||
)
|
||||
), '[]'::jsonb),
|
||||
'grupos', COALESCE((
|
||||
SELECT jsonb_agg(jsonb_build_object('patient_group_id', pgp.patient_group_id))
|
||||
FROM public.patient_group_patient pgp
|
||||
WHERE pgp.patient_id = p_patient_id
|
||||
), '[]'::jsonb),
|
||||
'tags', COALESCE((
|
||||
SELECT jsonb_agg(jsonb_build_object('tag_id', ppt.tag_id))
|
||||
FROM public.patient_patient_tag ppt
|
||||
WHERE ppt.patient_id = p_patient_id
|
||||
), '[]'::jsonb)
|
||||
);
|
||||
|
||||
-- registra o export como evento auditavel
|
||||
INSERT INTO public.audit_logs (
|
||||
tenant_id, user_id, entity_type, entity_id, action,
|
||||
old_values, new_values, changed_fields, metadata
|
||||
) VALUES (
|
||||
v_tenant_id, v_caller, 'patients', p_patient_id::text, 'update',
|
||||
NULL, NULL, ARRAY['__lgpd_export__'],
|
||||
jsonb_build_object(
|
||||
'action_kind', 'lgpd_export',
|
||||
'lgpd_basis', 'Art. 18, II',
|
||||
'patient_name', v_patient.nome_completo
|
||||
)
|
||||
);
|
||||
|
||||
RETURN v_result;
|
||||
END;
|
||||
$$;
|
||||
|
||||
COMMENT ON FUNCTION public.export_patient_data(UUID) IS
|
||||
'LGPD Art. 18, II - exporta todos os dados do paciente em jsonb portavel. Registra evento em audit_logs.';
|
||||
|
||||
REVOKE ALL ON FUNCTION public.export_patient_data(UUID) FROM PUBLIC;
|
||||
GRANT EXECUTE ON FUNCTION public.export_patient_data(UUID) TO authenticated;
|
||||
Reference in New Issue
Block a user