Proyecto: vion-core / feature/auth-redesign · Solo lectura · 16 Jun 2026 · 11:42
spec.md §3.2 define POST /api/v2/auth/token pero plan.md §Implementation referencia POST /api/v1/auth/refresh. Las tareas derivan del plan, por lo que implementarán la ruta errónea.
refresh_token ausente en schema de tareasspec.md §4.1 exige persistir refresh_token en almacenamiento seguro (Keychain/EncryptedSharedPreferences). plan.md lo menciona pero ninguna tarea del backlog lo implementa explícitamente.
spec.md §2.4 indica "la sesión debe expirar tras inactividad" sin definir el intervalo. plan.md asume 30 min sin respaldo en spec. Puede generar deuda de requisito.