- Centralizado client HTTP em apiClient
- Padronizado parse de resposta e tratamento de erro
- Mantido Bearer Token via interceptor global de fetch
- Validado JWT pelo campo exp antes de autenticar sessão
- Removidos fallbacks mockados de usuário
- Bloqueado fluxo legado de login por query string
- Preservada rota original após redirecionamento para login
- Protegida rota /admin/whatsapp por perfil admin
- Atualizada wiki frontend de autenticação, rotas e services
- Token passa de localStorage para sessionStorage
- Removido fallback de perfis demo
- Fetch passa a enviar Bearer Token automaticamente
- Socket.IO do WhatsApp envia token no handshake
- Login Microsoft lê payload por fragmento #auth e limpa a URL
- Acesso a /home sem autenticação redireciona para /login
- Rotas protegidas com componente ProtectedRoute