# 2026-04-17 - Validacao segura do vinculo GitHub

## O que mudou
- endurecido `src/Modules/User360/Repository/User360Repository.php` para validar o login GitHub na API oficial antes de salvar mudancas de vinculo
- bloqueada a colisao entre usuarios no `wpjy_github_user_links`, impedindo que um login ja vinculado seja sobrescrito por outro colaborador
- ajustado `src/Integrations/GitHub/GitHubClient.php` para consultar `GET /users/{login}` com fallback anonimo quando necessario
- criado o endpoint `self_github_validate` em `src/Modules/User360/Http/User360Controller.php` para a tela validar o perfil antes do save
- atualizado `pages/admin/meu-perfil.php` com botao de validacao e feedback visual do resultado

## Intencao tecnica
- impedir que um typo ou um login de outra pessoa vire a identidade canonica do colaborador
- evitar sobrescrita acidental de vinculos existentes por causa de buscas com `user_id OR github_login`
- manter a validacao forte nas trocas de login sem travar edicoes comuns de perfil quando o vinculo atual nao mudou

## Resultado
- o sistema passa a aceitar apenas logins GitHub que existam de fato
- um login ja associado a outro usuario agora gera erro claro em vez de colisao silenciosa
- a tela de perfil ganha uma validacao explicita antes do save, com retorno do login canonico resolvido pela API
