É Necessário um freelancer para corrigir falhas em um sistema de agendamento para clínicas. O projeto está em um único repositório no GitHub com duas pastas: /api (
Node.js, Express 4.17, PostgreSQL e login com JWT - jsonwebtoken 8, em produção no Render com cerca de 200 usuários) e /web (React 18, com testes em Jest e Testing Library, hospedado na Vercel).
Os problemas a serem resolvidos são:
GitHub Actions: O workflow
ci.yml falha em todo push há umas três semanas. No passo npm test, os testes da API dão ReferenceError: fetch is not defined. Há também um aviso '
Node.js 16 actions are deprecated'. A API roda normalmente na máquina local.
Testes do frontend: Após a atualização do Jest da versão 26 para a 29, 8 testes falham com ReferenceError: document is not defined.
Dependabot: Existem 12 alertas abertos (2 críticos, 4 altos e 6 moderados), incluindo jsonwebtoken, axios e express. Uma tentativa de rodar npm audit fix --force causou a interrupção do login, e a mudança foi desfeita.
ESLint: Há 37 avisos acumulados.
Revisão de Segurança:
Verificar se existe alguma senha ou chave exposta no repositório.
Realizar uma revisão da autenticação jwt e das rotas principais da api.
Configurar o repositório com boas práticas, como proteção da branch main e alertas automáticos.
O que se espera receber:
Pipeline passando na branch main.
Nenhum alerta crítico ou alto no Dependabot.
Todas as mudanças devem ser feitas por Pull Request, sem push direto na main.
Um relatório curto do que foi alterado, com recomendações.
Fora do escopo: mudanças de layout e de regras de negócio.
Para eu saber que você leu até aqui: comece a proposta dizendo qual você acha que é a causa do erro document is not defined.
Prazo de Entrega: Não estabelecido