Descrição: Configurar o JWTService para gerar e verificar tokens. Implementar um middleware no Flask que proteja as rotas, exigindo um token JWT válido para acesso. Configurar o CORS para permitir requisições do frontend React.
Critérios de Aceitação:
Rotas protegidas devem retornar erro 401 ou 403 se o token for inválido ou ausente.
O frontend deve conseguir fazer requisições para o backend sem erros de CORS.