Dados que nunca pertencem ao navegador
Mapeamentos que o backend resolve
Contexto público não é contexto operacional
tenantId, partnerId, sourceDomain, publicBrand e enabledProducts são public-config. Eles podem chegar ao navegador para renderizar páginas públicas, mas não substituem a resolução operacional. sourceDomain deve ser comparado com o host observado e a allowlist no backend antes de produzir strLojista, strLoja ou qualquer parâmetro de proposta.
Dados da pessoa e resultado de negócio
O navegador pode coletar CPF, identidade, contato, endereço, renda, vínculo, conta, documentos e aceites quando a etapa os exigir. O backend valida, persiste e adapta esses dados. Para a tela, ele devolve somente contratos de negócio: condição, faixa de valor, proposta, etapa, pendência, status de assinatura, documento disponível ou erro compreensível. O token de integração da FortCard é diferente da sessão da área logada. A aplicação mantém a sessão da pessoa com mecanismo próprio e devolve contato mascarado, permissões e status. Nem o token FortCard nem um código OTP entram em armazenamento de dados de negócio ou no contrato de componentes.Pontos ainda sem contrato fechado
- A consulta de margem do consignado CLT não tem resposta descrita na referência recebida.
- A operação de antecipação salarial e a conexão Open Finance não estão definidas pela referência de propostas.
- A ordem entre assinatura digital, biometria, efetivação e documentos precisa ser confirmada.
- A origem definitiva de ranges por produto, prazo, carência, condição e seguro precisa ser acordada para que o backend entregue um único contrato de oferta.