# Desenvolvimento local

Use o procedimento do README. O Compose fornece PostgreSQL 16 e Redis 7; não contém certificados nem dados produtivos. Gere uma chave de 32 bytes em Base64 para `FIELD_ENCRYPTION_KEY`, por exemplo `openssl rand -base64 32`.

O seed idempotente cria somente dados fictícios e a senha local `development-only-change-me`. Ele não cria certificados, tokens de convite ou segredos de produção.

## Painel web e validação final

O painel React é servido em `http://localhost:5173` e consome a API local em `http://localhost:3000/api/v1`. Após o seed, entre com a credencial de demonstração. O painel usa access token de curta duração e refresh rotativo; sair remove ambos do armazenamento local.

Os fluxos disponíveis são empresas, filiais, configuração fiscal, certificados A1, emissões exclusivamente internas e auditoria. A interface não substitui as verificações de tenant, empresa, filial e permissões feitas pela API. O PFX e a senha do A1 nunca são mostrados, persistidos pelo painel ou enviados a logs do cliente.

Para validar localmente, mantenha PostgreSQL e Redis ativos, inicie API, worker fiscal e web; então crie empresa, filial, configuração de homologação e rascunho interno. O worker apenas registra o preparo interno: não gera XML, não usa certificado e não contata provedor fiscal.
