meta {
  name: 5. Verificar Domínios Pendentes (poll)
  type: http
  seq: 5
}

post {
  url: {{baseUrl}}/api/domains/poll
  body: none
  auth: none
}

headers {
  x-cron-secret: {{adminBootstrapSecret}}
}

docs {
  ⚠️ **NÃO usa sessão de usuário** — usa o header `x-cron-secret` comparado contra a mesma env var `ADMIN_BOOTSTRAP_SECRET` usada em Admin > Bootstrap SES Infra. Pensado para ser chamado por um cron externo (ex.: Vercel Cron), não pelo navegador.

  Sem body, sem query params — **não dá para filtrar um domínio específico**. Reconsulta no SES **todos os domínios `PENDING` de TODOS os usuários da plataforma** de uma vez (`findAllPending()` não filtra por `userId`).

  ⚠️ **Esta rota não passa pelo `createAuthenticatedRouteHandler`** — não tem o try/catch padrão do resto da API. Se a chamada ao SES ou ao banco falhar no meio do loop, o erro sobe sem tratamento e a resposta NÃO segue o formato JSON `{"success":false,"error":...}` do resto da API (vira a página de erro padrão do Next.js).

  Sucesso: 200, `{"checked": number, "verified": number}` — `checked` = quantos domínios pendentes foram encontrados, `verified` = quantos, dentre esses, viraram `VERIFIED` nesta rodada.

  Erro (secret ausente/incorreto): 401 `{"success":false,"error":"Não autorizado"}`.
}
