Princípio comum

O Site público pode receber marca, produtos habilitados e origem comercial em runtime. Fluxos de Empréstimos e Área Logada continuam FortCard. Essa separação deve ser preservada independentemente de como as equipes organizem repositórios, aplicações ou domínios.

Cenário recomendado para vários parceiros

Na conversa técnica, surgiu o cenário de domínios ou subdomínios de parceiros apontarem para o ambiente controlado pela FortCard. Nesse modelo, o Site público pode usar o host observado para resolver marca, banners e produtos habilitados, mas a operação continua protegida pelo backend. Fluxo recomendado:
  1. O parceiro aponta o domínio ou subdomínio para o ambiente definido pela FortCard.
  2. O backend valida o host em allowlist e retorna uma configuração pública.
  3. O Site renderiza a marca e os produtos permitidos para aquela origem.
  4. O CTA de produto inicia uma jornada com contexto público.
  5. O backend revalida host, produto e origem antes de criar simulação ou proposta.
  6. Os Fluxos de Empréstimos e a Área Logada continuam com marca FortCard e regras operacionais FortCard.
Esse modelo reduz cópias por cliente e evita que o navegador tenha códigos operacionais de lojista.

Como separar no futuro sem quebrar

Se a equipe decidir separar Site e Plataforma em aplicações diferentes, mantenha estes contratos: src/preview não entra nessa separação. Ele é apenas visualização técnica local e nenhuma superfície de produto deve depender dele.

O que não deve mudar

  • O Site não envia credenciais nem chama a API FortCard diretamente.
  • tenantId, partnerId, sourceDomain e selectedProductId são contexto público, não autorização.
  • O backend valida a origem observada e resolve strLojista, strLoja, strProduto e strPlano.
  • Fluxos de Empréstimos, Área Logada e rodapé legal mantêm FortCard.
  • Páginas públicas oferecem somente produtos permitidos pela configuração e pela validação do backend.

Adoção por etapas funcionais

  1. Definir a allowlist de hosts e a resposta pública para cada origem.
  2. Publicar o Site com fallback FORT para hosts locais ou não reconhecidos.
  3. Conectar a passagem da página pública para o fluxo por beginPublicFlow(context).
  4. Integrar o backend para revalidar origem, produto e regras operacionais.
  5. Conectar estados de proposta e conta sem alterar a responsabilidade de marca das jornadas FortCard.
O modelo escolhido muda a operação de entrega, não a fronteira de confiança.