* fix(contato): normalizar e-mail e telefone no formulário público de briefing
SPEC.md §12.3 exige normalização de e-mail e telefone no formulário
público, mas o ContactBriefingRequest só validava, sem normalizar
(MAN-104).
E-mail: aplica trim + lowercase em prepareForValidation — evita
duplicatas triviais ("Maria@X.com" vs "maria@x.com") e mantém a
detecção de duplicidade por hash consistente.
Telefone: normaliza para o formato brasileiro legível
"(DD) 9XXXX-XXXX"/"(DD) XXXX-XXXX", extraído para o value object
App\Domain\Contact\BrazilianPhoneNumber por concentrar lógica de
decisão (contagem de dígitos, remoção de DDI 55) que merece teste
isolado. Optou-se pelo formato com máscara em vez de dígitos puros
porque o Mailable ContactBriefing e seus templates (html/text) apenas
imprimem o valor do campo "Telefone/WhatsApp" em uma tabela/lista,
sem link "tel:" nem formatação na view — "(11) 98888-7777" é o que
fica legível para quem recebe o briefing por e-mail, enquanto
"11988887777" é opaco de bater o olho.
Para não descartar informação que o destinatário precisa, o
normalizador só reformata quando a string é composta exclusivamente
por caracteres de telefone; anotações como "(WhatsApp)" ou "falar com
João" junto do número são preservadas como estão. Entradas que não
batem com 10/11 dígitos (após remover DDI) também são preservadas,
apenas com espaços internos colapsados.
Honeypot, rate limit e aceite de privacidade não foram tocados.
Cobertura: teste de unidade para o value object (formatos válidos,
DDI, anotações, formatos não reconhecidos) e teste de feature
provando que uma submissão com e-mail maiúsculo/padded e telefone
"sujo" chega normalizada nos Mailables ContactBriefing e
ContactBriefingConfirmation.
Co-Authored-By: Claude noreply@anthropic.com
AI-Assisted: yes
AI-Tool: claude-code
* fix(contato): evitar fabricar DDD/9º dígito em números não brasileiros
O normalizador aceitava qualquer string de 10 ou 11 dígitos como se
fosse um telefone brasileiro, sem checar se os dois primeiros dígitos
formam um DDD plausível (11-99, nunca com zero em nenhuma posição) ou
se um número de 11 dígitos tem o 9º dígito obrigatório do celular.
Isso fazia números estrangeiros como '2025551234' (EUA) virarem
'(20) 2555-1234' — um número brasileiro plausível, porém inventado,
que destrói silenciosamente o contato real na tabela do e-mail de
briefing. Um '+55' explícito sem DDD (ex.: '+55 98888-7777') também
era lido como DDD 55 em vez de número incompleto.
Passa a validar a forma do DDD e o 9º dígito do celular antes de
formatar, preservando o texto original quando a checagem falha —
mesmo comportamento já usado para números com contagem de dígitos
fora do padrão. Mantém DDD 55 (Rio Grande do Sul) funcionando
normalmente quando o DDD é digitado de fato.
Limitação residual conhecida e aceita: DDDs americanos que colidem
estruturalmente com um DDD brasileiro válido (ex. '2125551234', área
212 de Nova York, bate com DDD 21) continuam sendo formatados como
brasileiros — não há como distinguir os dois casos só pela forma dos
dígitos. Da mesma forma, um '55' sem o '+' explícito (ex.
'55988887777') é ambiguamente tratado como DDD 55 real, já que nada
no texto indica se é código de país ou área.
Co-Authored-By: Claude noreply@anthropic.com
AI-Assisted: yes
AI-Tool: claude-code
---------
Co-authored-by: manoel.neto <manoel.neto@creditas.com>
74 lines
3.0 KiB
PHP
74 lines
3.0 KiB
PHP
<?php
|
|
|
|
declare(strict_types=1);
|
|
|
|
namespace App\Http\Requests\PublicSite;
|
|
|
|
use App\Domain\Contact\BrazilianPhoneNumber;
|
|
use Illuminate\Foundation\Http\FormRequest;
|
|
|
|
final class ContactBriefingRequest extends FormRequest
|
|
{
|
|
/**
|
|
* Normaliza e-mail e telefone antes da validação (SPEC.md §12.3),
|
|
* mantendo o valor legível para quem recebe o briefing por e-mail.
|
|
*/
|
|
protected function prepareForValidation(): void
|
|
{
|
|
$email = $this->input('email');
|
|
$telefone = $this->input('telefone');
|
|
|
|
$this->merge([
|
|
'email' => is_string($email) ? mb_strtolower(trim($email)) : $email,
|
|
'telefone' => is_string($telefone) ? BrazilianPhoneNumber::normalize($telefone) : $telefone,
|
|
]);
|
|
}
|
|
|
|
/**
|
|
* @return array<string, array<int, string>>
|
|
*/
|
|
public function rules(): array
|
|
{
|
|
return [
|
|
'nome' => ['required', 'string', 'max:120'],
|
|
'email' => ['required', 'email', 'max:254'],
|
|
'telefone' => ['required', 'string', 'max:40'],
|
|
'tipo_evento' => ['required', 'string', 'max:80'],
|
|
'data_periodo' => ['nullable', 'string', 'max:80'],
|
|
'cidade' => ['required', 'string', 'max:80'],
|
|
'convidados' => ['nullable', 'integer', 'min:1', 'max:100000'],
|
|
'servico_interesse' => ['nullable', 'string', 'max:120'],
|
|
'mensagem' => ['required', 'string', 'max:3000'],
|
|
'privacidade' => ['accepted'],
|
|
];
|
|
}
|
|
|
|
/**
|
|
* @return array<string, string>
|
|
*/
|
|
public function messages(): array
|
|
{
|
|
return [
|
|
'nome.required' => 'Informe seu nome completo.',
|
|
'nome.max' => 'O nome deve ter no máximo :max caracteres.',
|
|
'email.required' => 'Informe seu e-mail.',
|
|
'email.email' => 'Informe um e-mail válido.',
|
|
'email.max' => 'O e-mail deve ter no máximo :max caracteres.',
|
|
'telefone.required' => 'Informe um telefone ou WhatsApp.',
|
|
'telefone.max' => 'O telefone deve ter no máximo :max caracteres.',
|
|
'tipo_evento.required' => 'Selecione o tipo de evento.',
|
|
'tipo_evento.max' => 'O tipo de evento deve ter no máximo :max caracteres.',
|
|
'data_periodo.max' => 'A data ou período deve ter no máximo :max caracteres.',
|
|
'cidade.required' => 'Informe a cidade do evento.',
|
|
'cidade.max' => 'A cidade deve ter no máximo :max caracteres.',
|
|
'convidados.integer' => 'Informe um número de convidados válido.',
|
|
'convidados.min' => 'O número de convidados deve ser maior que zero.',
|
|
'convidados.max' => 'O número de convidados informado é inválido.',
|
|
'servico_interesse.max' => 'O serviço deve ter no máximo :max caracteres.',
|
|
'mensagem.required' => 'Conte brevemente o que você precisa.',
|
|
'mensagem.max' => 'A mensagem deve ter no máximo :max caracteres.',
|
|
'privacidade.accepted' => 'Você precisa aceitar a política de privacidade.',
|
|
];
|
|
}
|
|
}
|