- Centralizado client HTTP em apiClient
- Padronizado parse de resposta e tratamento de erro
- Mantido Bearer Token via interceptor global de fetch
- Validado JWT pelo campo exp antes de autenticar sessão
- Removidos fallbacks mockados de usuário
- Bloqueado fluxo legado de login por query string
- Preservada rota original após redirecionamento para login
- Protegida rota /admin/whatsapp por perfil admin
- Atualizada wiki frontend de autenticação, rotas e services