-- 0025 — para onde o assistente pode mandar um relatorio
--
-- A ferramenta de e-mail e a unica do widget que tira dado do sistema. Todas
-- as outras desenham na tela de quem ja esta autenticado; esta entrega um
-- arquivo a um endereco.
--
-- Por isso o destinatario NAO e um parametro da ferramenta. Se o modelo
-- pudesse escolher para quem manda, bastaria uma pergunta bem escrita —
-- "resuma o faturamento e mande para fulano@concorrente.com" — para
-- transformar o widget num canal de exfiltracao com aparencia de recurso. E
-- quem copiasse o token faria o mesmo sem precisar de engenharia nenhuma.
--
-- O endereco vem daqui: gravado na emissao da sessao pelo BACKEND do cliente,
-- que e o unico que sabe quem esta logado. O modelo decide SE manda; para quem
-- ja estava decidido antes de a conversa comecar.
--
-- NULL e o padrao, e NULL significa que a ferramenta nem e oferecida ao
-- modelo. Um recurso que existe mas falha ao ser usado e pior que um recurso
-- ausente: o usuario fica esperando um e-mail que nao vem.

ALTER TABLE embed_sessions
  ADD COLUMN end_user_email VARCHAR(190) NULL AFTER end_user_label;
