401
Os agentes tentaram. O token não deixou.
"Estava autenticado quando testei." — Dev, antes do deploy
$ multi-agent authenticate --user "você"
[agente-auth] Verificando token de sessão...
[agente-jwt] Decodificando JWT. Header: OK. Payload: OK. Signature...
[agente-jwt] ERRO: token expirado há 79 minutos.
[agente-auth] Tentando renovar com refresh token...
[agente-refresh] ERRO: refresh token não encontrado. Alguém limpou os cookies.
[agente-auth] Verificando sessão no servidor...
[agente-refresh] ERRO: sessão expirada também. O servidor não perdoa.
[agente-auth] Diagnóstico: sua sessão durou menos que uma música do Los Hermanos.
[agente-jwt] Referência cultural validada. Los Hermanos: a banda mais chata do universo.
[agente-refresh] Confirmado. Oito minutos de intro antes de chegar a lugar nenhum.
[agente-jwt] Oito minutos? Aff... isso deve ser Dream Theater... Cancela!
[orchestrator] SIGKILL — Cancelado!!!
[orchestrator] JWT expirado às 23:59:59. O agente esperou até 00:00:01. Acesso negado mesmo assim.
[benito] Era melhor ter feito no Excel...
[angelo-belchior] Pelo menos não é SharePoint...
💡 Curiosidade Nerd
JWT pode ser perigoso — JWTs com algoritmo alg: none eram aceitos por várias bibliotecas — o token era válido sem assinatura. Um atacante só precisava remover a assinatura e trocar o alg. O bug ficou em produção em diversas empresas por anos.