Definições da Aplicação

As definições guardadas na base de dados e editáveis pelo administrador, definidas em SettingService.static.DEFAULTS.

Nesta página

Definições da Aplicação

Estas residem em SettingService.static.DEFAULTS, sĆ£o semeadas no arranque por preFlightCheck(), colocadas em cache com um TTL de 2 horas, e editĆ”veis em /settings por qualquer pessoa com a permissĆ£o settings:write (ou settings:admin) — veja Configuração.

A pÔgina de Definições Globais de administração
A pÔgina de Definições Globais de administração.

Autenticação e registo

DefiniçãoPropósito
cbLoginLayoutLayout utilizado nas pÔginas de autenticação (AuthSplit por predefinição; escolha entre AuthCenter ou AuthSplit)
cbAllowRegistrationAtiva/desativa o registo por autoatendimento
cbAllowForgotPasswordAtiva/desativa o fluxo de esquecimento de palavra-passe
cbAllowRememberMeAtiva/desativa o cookie "lembrar-me"
cbRememberMeDaysDurante quanto tempo um token de "lembrar-me" permanece vÔlido (predefinição: 14)
cbRequirePasskeyObriga ao registo de uma passkey antes de aceder à Ôrea de administração

Seleção do layout de início de sessão

A pƔgina Settings expƵe cbLoginLayout como um seletor:

ValorLayoutAparĆŖncia
AuthSplitapp/layouts/AuthSplit.bxmInício de sessão em dois painéis: marca/funcionalidades à esquerda e o formulÔrio à direita. Em ecrãs pequenos, colapsa para o formulÔrio com marca compacta. Esta é a predefinição.
AuthCenterapp/layouts/AuthCenter.bxmCartão de autenticação centrado, com o logótipo, o formulÔrio, e o rodapé de autenticação.

Selecione Auth Center ou Auth Split em /settings, guarde as definições, e recarregue a pÔgina de autenticação. O handler chama event.setLayout( prc.settings.cbLoginLayout ), pelo que o layout selecionado se aplica ao início de sessão, ao registo, à ativação de convites, e às pÔginas de recuperação de palavra-passe. Também pode definir o valor diretamente na base de dados, ou adicionar um nome de layout personalizado em app/layouts/, se a sua aplicação fornecer esse layout.

PolĆ­tica de palavra-passe e tokens

DefiniçãoPropósito
cbMinPasswordLengthComprimento mínimo da palavra-passe (predefinição: 8). SettingService.isValidPassword() também exige uma letra maiúscula, uma letra minúscula, um dígito, e um carÔcter especial, e todos os percursos do lado do servidor que definem uma palavra-passe (registo, ativação de convite, reposição, e alteração no perfil) executam-na
cbPasswordResetExpirationValidade do token de reposição, em minutos (predefinição: 60)
cbInvitationExpirationValidade do token de convite, em dias (predefinição: 7)
cbRegistrationVerificationExpirationValidade do token de verificação de registo, em horas (predefinição: 24)
cbApiTokenMaxValidityMonthsDuração mÔxima com que um token de API pode ser emitido (predefinição: 12)
cbAuditLogRetentionDaysIdade, em dias, a partir da qual a tarefa diÔria agendada elimina definitivamente as entradas do registo de auditoria (predefinição: 90). 0 desativa a purga - veja Tarefas Agendadas
cbRateLimitMaxAttemptsTentativas permitidas por IP, por endpoint, antes de o RateLimiter bloquear o início de sessão/registo/reposição de palavra-passe (predefinição: 5) - veja Limitação de taxa
cbRateLimitWindowSecondsJanela de limitação de taxa, em segundos (predefinição: 300). 0 desativa completamente a limitação de taxa
cbTrustProxyHeadersSe o RateLimiter, o registo de auditoria, e os e-mails de segurança confiam nos cabeçalhos X-Forwarded-For/X-Cluster-Client-IP para o IP de quem chama (predefinição: true, jÔ que esta aplicação é tipicamente implantada atrÔs de um proxy reverso ou load balancer). Desative isto apenas se a aplicação estiver diretamente exposta à internet, sem nada à frente dela - veja Implantação atrÔs de um proxy
cbEncryptionKey / cbSaltingKeyChaves de encriptação/salting utilizadas pela camada de segurança

Marca e aparĆŖncia

DefiniçãoPropósito
cbAppNameNome de exibição da aplicação
cbAppLogoLogótipo mostrado na barra lateral de administração. Ou um URL introduzido manualmente, ou /branding/logo/lg após um carregamento via Settings — veja Avatares e logótipo de marca
cbAppTaglineFrase de destaque mostrada junto ao logótipo
cbAppBrandTaglineRótulo de marca curto, mostrado na Ôrea de marca da barra lateral
cbCopyrightNoticeTexto de direitos de autor renderizado pelo rodapé da aplicação
cbDefaultThemeTema claro/escuro predefinido para novos visitantes

E-mail

DefiniçãoPropósito
cbDefaultEmailEndereƧo "de" predefinido para o correio de saƭda
cbMailHost / cbMailPortAnfitrião/porta SMTP
cbMailUsername / cbMailPasswordCredenciais SMTP
cbMailTLS / cbMailSSLIndicadores de seguranƧa de transporte

Registo de auditoria

DefiniçãoPropósito
cbAuditLogRetentionDaysNúmero de dias durante os quais os registos de auditoria são retidos pela purga agendada. Defina como 0 para desativar a purga automÔtica (predefinição: 90).

Segredos e encriptação

DefiniçãoPropósito
cbEncryptionKeySegredo de encriptação AES utilizado pela camada de segurança/armazenamento. Substitua o valor de desenvolvimento gerado automaticamente por um segredo estÔvel em produção.
cbSaltingKeySal utilizado pelas operações de segurança. Mantenha-o estÔvel e secreto em produção.
ConfiguraçãoVariáveis de ambiente, definições da framework, e configuração por módulo. Estender a AplicaçãoAdicione um novo módulo CRUD, permissão, definição, ou tarefa agendada, seguindo as próprias convenções da aplicação.
Editar esta página Baixar Markdown Última atualização Oct 1, 2026, 2:02:30 PM