Descrição
Ao fazer login com senha incorreta, a API retorna mensagem "Token inválido" em vez de "Credenciais inválidas".
Severidade
Média
Passos para reprodução
- Enviar POST /api/auth/login com username válido e password incorreto
Comportamento atual
{"ok": false, "message": "Token inválido"}
Comportamento esperado
{"ok": false, "message": "Credenciais inválidas"}
Status HTTP esperado: 401
Causa raiz
A mensagem de erro do middleware de token está sendo reutilizada indevidamente no fluxo de login.
Referência
Documentado em wiki/8 - Relatório de Bugs como BR-005
Descrição
Ao fazer login com senha incorreta, a API retorna mensagem "Token inválido" em vez de "Credenciais inválidas".
Severidade
Média
Passos para reprodução
Comportamento atual
{"ok": false, "message": "Token inválido"}Comportamento esperado
{"ok": false, "message": "Credenciais inválidas"}Status HTTP esperado: 401
Causa raiz
A mensagem de erro do middleware de token está sendo reutilizada indevidamente no fluxo de login.
Referência
Documentado em wiki/8 - Relatório de Bugs como BR-005