Mapa de Rotas

Todos os métodos, URLs, ações-alvo, e permissões exigidas.

Mapa de Rotas

"Auth" significa qualquer utilizador autenticado; um slug de permissão significa que a firewall também exige que prc.authUser.hasPermission() passe (veja Segurança e Permissões) — falhar isso redireciona para dashboard.notAuthorized, em vez de para login.

Todas as rotas POST, PUT, e DELETE abaixo exigem um token CSRF válido em rc.csrf. As rotas GET não exigem — veja Verificação de CSRF.

Os placeholders :userId, :roleId, :permissionId, :auditLogId, :settingId, :tokenId, :passkeyId, e :size são os nomes literais de parâmetro que o router liga em rc. :size é sm ou lg.

MétodoURLHandler.AçãoAutenticação
GET/loginAuth.loginVisitante
POST/loginAuth.doLoginVisitante
GET/registerAuth.registerVisitante
POST/registerAuth.doRegisterVisitante
GET/register/check-emailAuth.checkEmailAvailabilityVisitante
GET/verify-registrationAuth.verifyRegistrationVisitante
GET/activate-invitationAuth.activateInvitationVisitante
POST/activate-invitationAuth.doActivateInvitationVisitante
GET/confirm-email-changeAuth.verifyEmailChangeVisitante ou Autenticado — acessível de ambas as formas, ao contrário das outras ações de Auth (veja Handlers e Rotas)
GET/forgot-passwordAuth.forgotPasswordVisitante
POST/forgot-passwordAuth.doForgotPasswordVisitante
GET/reset-passwordAuth.resetPasswordVisitante
POST/reset-passwordAuth.doResetPasswordVisitante
POST/logoutAuth.logoutAutenticado
GET/dashboardDashboard.indexAutenticado
GET/auditlogAuditLog.indexauditlog:read,auditlog:admin
GET/auditlog/:auditLogIdAuditLog.showauditlog:read,auditlog:admin
GET/auditlog/searchAuditLog.searchauditlog:read,auditlog:admin
GET/auditlog/exportAuditLog.exportauditlog:export,auditlog:admin
POST/auditlog/purgeAuditLog.purgeauditlog:delete,auditlog:admin
DELETE/auditlog/clearAuditLog.clearauditlog:admin
GET/usersUsers.indexusers:read,users:admin
GET/users/searchUsers.searchusers:read,users:admin
POST/usersUsers.createusers:write,users:admin
GET/users/:userIdUsers.showusers:read
PUT/users/:userIdUsers.updateusers:write,users:admin
DELETE/users/:userIdUsers.deleteusers:delete,users:admin
POST/users/:userId/invitationUsers.resendInvitationusers:write,users:admin
PUT/users/:userId/profileUsers.updateProfileusers:write,users:admin
POST/users/:userId/statusUsers.setStatususers:write,users:admin
POST/users/:userId/preferencesUsers.savePreferencesusers:write,users:admin
POST/users/:userId/reset-passwordUsers.resetPasswordusers:admin
POST/users/:userId/force-password-resetUsers.forcePasswordResetusers:admin
POST/users/:userId/verifyUsers.verifyusers:admin
POST/users/:userId/revoke-remember-tokensUsers.revokeRememberTokensusers:admin
POST/users/:userId/roles/:roleIdUsers.addRoleusers:admin
DELETE/users/:userId/roles/:roleIdUsers.removeRoleusers:admin
POST/users/:userId/permissions/:permissionIdUsers.addPermissionusers:admin
DELETE/users/:userId/permissions/:permissionIdUsers.removePermissionusers:admin
POST/users/:userId/tokens/revoke-allUsers.revokeAllTokensusers:admin
DELETE/users/:userId/tokens/:tokenIdUsers.revokeTokenusers:admin
GET/rolesRoles.indexroles:read,roles:admin
POST/rolesRoles.createroles:write,roles:admin
PUT/roles/:roleIdRoles.updateroles:write,roles:admin
DELETE/roles/:roleIdRoles.deleteroles:delete,roles:admin
GET/roles/:roleId/usersRoles.usersroles:read,roles:admin
GET/roles/:roleId/available-usersRoles.availableUsersroles:read,roles:admin
POST/roles/:roleId/users/:userIdRoles.addUserroles:admin
DELETE/roles/:roleId/users/:userIdRoles.removeUserroles:admin
GET/permissionsPermissions.indexpermissions:read,permissions:admin
POST/permissionsPermissions.createpermissions:write,permissions:admin
PUT/permissions/:permissionIdPermissions.updatepermissions:write,permissions:admin
DELETE/permissions/:permissionIdPermissions.deletepermissions:delete,permissions:admin
GET/profileProfile.indexAutenticado
POST/profileProfile.saveAutenticado
GET/profile/passkey-requiredProfile.passkeyRequiredAutenticado
POST/profile/passwordProfile.doPasswordChangeAutenticado
POST/profile/email-changeProfile.requestEmailChangeAutenticado
DELETE/profile/email-changeProfile.cancelEmailChangeAutenticado
GET/profile/api-tokensProfile.listTokensAutenticado
POST/profile/api-tokensProfile.createTokenAutenticado
POST/profile/api-tokens/:tokenIdProfile.updateTokenAutenticado
DELETE/profile/api-tokens/:tokenIdProfile.deleteTokenAutenticado
GET/profile/passkeysProfile.listPasskeysAutenticado
POST/profile/passkeysProfile.updatePasskeyAutenticado
DELETE/profile/passkeys/:passkeyIdProfile.deletePasskeyAutenticado
POST/profile/avatarProfile.uploadAvatarAutenticado
DELETE/profile/avatarProfile.deleteAvatarAutenticado
GET/settingsSettings.indexsettings:read,settings:admin
POST/settingsSettings.savesettings:write,settings:admin
GET/settings/registrySettings.registrysettings:read,settings:admin
POST/settings/registrySettings.createRegistrysettings:write,settings:admin
GET/settings/registry/searchSettings.registrySearchsettings:read,settings:admin
PUT/settings/registry/:settingIdSettings.updateRegistrysettings:write,settings:admin
DELETE/settings/registry/:settingIdSettings.deleteRegistrysettings:write,settings:admin
POST/settings/registry/:settingId/statusSettings.toggleRegistryStatussettings:write,settings:admin
POST/settings/clear-template-cacheSettings.clearTemplateCachesettings:admin
POST/settings/clear-sessions-cacheSettings.clearSessionsCachesettings:admin
POST/settings/revoke-remember-tokensSettings.revokeRememberTokenssettings:admin
POST/settings/flush-settings-cacheSettings.flushSettingsCachesettings:admin
POST/settings/logoSettings.uploadLogosettings:write,settings:admin
DELETE/settings/logoSettings.deleteLogosettings:write,settings:admin
GET/avatars/:userId/:sizeAssets.avatarAutenticado
GET/branding/logo/:sizeAssets.logoPúblico
GET/healthcheckDevolve Ok!Público

Todas as rotas também suportam o padrão catch-all baseado em convenções /:handler/:action?, verificado por último em app/config/Router.bx.

Handlers e RotasTodos os handlers, as suas ações, e como o Router.bx liga os URLs a eles. Segurança e PermissõesAutenticação por sessão, CSRF, JWT, cabeçalhos de segurança, e o modelo de permissões resource:action.
Editar esta página Baixar Markdown Última atualização Oct 1, 2026, 2:02:30 PM