ルートマップ

すべてのメソッド、URL、ターゲットアクション、必要な権限。

ルートマップ

「Auth」は認証済みの任意のユーザーを意味し、権限スラッグはファイアウォールがさらに prc.authUser.hasPermission() の通過も要求することを意味します(セキュリティと権限 を参照)— それに失敗すると login ではなく dashboard.notAuthorized にリダイレクトされます。

以下のすべての POST、PUT、DELETE ルートは、rc.csrf に有効な CSRF トークンを必要とします。GET ルートは必要としません — CSRF 検証 を参照してください。

:userId、:roleId、:permissionId、:auditLogId、:settingId、:tokenId、:passkeyId、:size のプレースホルダーは、ルーターが rc にバインドする実際のパラメーター名です。:size は sm または lg です。

メソッドURLHandler.Action認証
GET/loginAuth.loginゲスト
POST/loginAuth.doLoginゲスト
GET/registerAuth.registerゲスト
POST/registerAuth.doRegisterゲスト
GET/register/check-emailAuth.checkEmailAvailabilityゲスト
GET/verify-registrationAuth.verifyRegistrationゲスト
GET/activate-invitationAuth.activateInvitationゲスト
POST/activate-invitationAuth.doActivateInvitationゲスト
GET/confirm-email-changeAuth.verifyEmailChangeゲストまたは認証済み — 他の Auth アクションと異なり、どちらでも到達可能です(ハンドラーとルーティング を参照)
GET/forgot-passwordAuth.forgotPasswordゲスト
POST/forgot-passwordAuth.doForgotPasswordゲスト
GET/reset-passwordAuth.resetPasswordゲスト
POST/reset-passwordAuth.doResetPasswordゲスト
POST/logoutAuth.logout認証済み
GET/dashboardDashboard.index認証済み
GET/auditlogAuditLog.indexauditlog:read,auditlog:admin
GET/auditlog/:auditLogIdAuditLog.showauditlog:read,auditlog:admin
GET/auditlog/searchAuditLog.searchauditlog:read,auditlog:admin
GET/auditlog/exportAuditLog.exportauditlog:export,auditlog:admin
POST/auditlog/purgeAuditLog.purgeauditlog:delete,auditlog:admin
DELETE/auditlog/clearAuditLog.clearauditlog:admin
GET/usersUsers.indexusers:read,users:admin
GET/users/searchUsers.searchusers:read,users:admin
POST/usersUsers.createusers:write,users:admin
GET/users/:userIdUsers.showusers:read
PUT/users/:userIdUsers.updateusers:write,users:admin
DELETE/users/:userIdUsers.deleteusers:delete,users:admin
POST/users/:userId/invitationUsers.resendInvitationusers:write,users:admin
PUT/users/:userId/profileUsers.updateProfileusers:write,users:admin
POST/users/:userId/statusUsers.setStatususers:write,users:admin
POST/users/:userId/preferencesUsers.savePreferencesusers:write,users:admin
POST/users/:userId/reset-passwordUsers.resetPasswordusers:admin
POST/users/:userId/force-password-resetUsers.forcePasswordResetusers:admin
POST/users/:userId/verifyUsers.verifyusers:admin
POST/users/:userId/revoke-remember-tokensUsers.revokeRememberTokensusers:admin
POST/users/:userId/roles/:roleIdUsers.addRoleusers:admin
DELETE/users/:userId/roles/:roleIdUsers.removeRoleusers:admin
POST/users/:userId/permissions/:permissionIdUsers.addPermissionusers:admin
DELETE/users/:userId/permissions/:permissionIdUsers.removePermissionusers:admin
POST/users/:userId/tokens/revoke-allUsers.revokeAllTokensusers:admin
DELETE/users/:userId/tokens/:tokenIdUsers.revokeTokenusers:admin
GET/rolesRoles.indexroles:read,roles:admin
POST/rolesRoles.createroles:write,roles:admin
PUT/roles/:roleIdRoles.updateroles:write,roles:admin
DELETE/roles/:roleIdRoles.deleteroles:delete,roles:admin
GET/roles/:roleId/usersRoles.usersroles:read,roles:admin
GET/roles/:roleId/available-usersRoles.availableUsersroles:read,roles:admin
POST/roles/:roleId/users/:userIdRoles.addUserroles:admin
DELETE/roles/:roleId/users/:userIdRoles.removeUserroles:admin
GET/permissionsPermissions.indexpermissions:read,permissions:admin
POST/permissionsPermissions.createpermissions:write,permissions:admin
PUT/permissions/:permissionIdPermissions.updatepermissions:write,permissions:admin
DELETE/permissions/:permissionIdPermissions.deletepermissions:delete,permissions:admin
GET/profileProfile.index認証済み
POST/profileProfile.save認証済み
GET/profile/passkey-requiredProfile.passkeyRequired認証済み
POST/profile/passwordProfile.doPasswordChange認証済み
POST/profile/email-changeProfile.requestEmailChange認証済み
DELETE/profile/email-changeProfile.cancelEmailChange認証済み
GET/profile/api-tokensProfile.listTokens認証済み
POST/profile/api-tokensProfile.createToken認証済み
POST/profile/api-tokens/:tokenIdProfile.updateToken認証済み
DELETE/profile/api-tokens/:tokenIdProfile.deleteToken認証済み
GET/profile/passkeysProfile.listPasskeys認証済み
POST/profile/passkeysProfile.updatePasskey認証済み
DELETE/profile/passkeys/:passkeyIdProfile.deletePasskey認証済み
POST/profile/avatarProfile.uploadAvatar認証済み
DELETE/profile/avatarProfile.deleteAvatar認証済み
GET/settingsSettings.indexsettings:read,settings:admin
POST/settingsSettings.savesettings:write,settings:admin
GET/settings/registrySettings.registrysettings:read,settings:admin
POST/settings/registrySettings.createRegistrysettings:write,settings:admin
GET/settings/registry/searchSettings.registrySearchsettings:read,settings:admin
PUT/settings/registry/:settingIdSettings.updateRegistrysettings:write,settings:admin
DELETE/settings/registry/:settingIdSettings.deleteRegistrysettings:write,settings:admin
POST/settings/registry/:settingId/statusSettings.toggleRegistryStatussettings:write,settings:admin
POST/settings/clear-template-cacheSettings.clearTemplateCachesettings:admin
POST/settings/clear-sessions-cacheSettings.clearSessionsCachesettings:admin
POST/settings/revoke-remember-tokensSettings.revokeRememberTokenssettings:admin
POST/settings/flush-settings-cacheSettings.flushSettingsCachesettings:admin
POST/settings/logoSettings.uploadLogosettings:write,settings:admin
DELETE/settings/logoSettings.deleteLogosettings:write,settings:admin
GET/avatars/:userId/:sizeAssets.avatar認証済み
GET/branding/logo/:sizeAssets.logo公開
GET/healthcheckOk! を返す公開

すべてのルートは、app/config/Router.bx で最後にマッチする、規約ベースのキャッチオールパターン /:handler/:action? もサポートしています。

ハンドラーとルーティングすべてのハンドラー、そのアクション、そして Router.bx が URL をそれらに結びつける方法。 セキュリティと権限セッション認証、CSRF、JWT、セキュリティヘッダー、そして resource:action 権限モデル。
このページを編集 Markdown をダウンロード 最終更新日 Oct 1, 2026, 2:02:30 PM