Skip to content

Referência de Endpoints

Índice de todos os endpoints HTTP de fastgivr-api, organizado pelo mesmo agrupamento de routes/*.php. Para os domínios que já têm um fluxo narrativo dedicado (com diagramas, exemplos de payload e regras de negócio), esta página só lista a rota e aponta para lá — não duplica o conteúdo. Para os demais, a descrição aqui é a documentação.

Envelope padrão em toda a API: { code, success, data|<chave>, message? }. Validação: 422 ({ message, errors: { campo: [...] } } nas rotas com FormRequest, ou { success:false, data: { campo: [...] } } nas rotas com validação manual no controller — ver nota em Fluxo de Cadastro). Sem prefixo /api em nenhuma rota.

Legenda de autenticação: 🔓 pública · 🔑 auth:api,sanctum (sem conta ativa — backoffice/tickets) · 🔐 auth:api,sanctum + conta ativa (SetActiveAccountMiddleware + InjectAccountIntoRequest, inclui /access/manager/*).


1. Autenticação — /auth/*

Detalhe completo (login com verificação de dispositivo): Fluxo de Login.

#MétodoRotaAuthDescrição
1POST/auth/register🔓Cadastro simples (guard api) — emite JWT direto, sem etapas/aprovação. Distinto do onboarding em /access/register/*
2POST/auth/login🔓Login com verificação de dispositivo — ver Fluxo de Login
3POST/auth/device/verify🔓Confirma o dispositivo novo com o código de 6 dígitos
4POST/auth/token🔓Emite token de integração (credencial de máquina)
5POST/auth/forgot-password🔓Envia código de recuperação de senha
6POST/auth/reset-password🔓Redefine a senha com o código
7POST/auth/verify-email🔓Confirma e-mail com código (fora do onboarding, ex.: troca de e-mail)
8GET/auth/me🔑Perfil do usuário autenticado
9PUT/auth/profile🔑Edita nome/e-mail/telefone/senha do próprio usuário
10POST/auth/logout🔑Encerra a sessão (invalida o JWT)
11POST/auth/refresh🔑Renova o JWT
12POST/auth/send-verification-code🔑Reenvia código de verificação de e-mail

2. Cadastro (onboarding multi-etapas) — /access/register/*

Detalhe completo (diagramas, RegisterStatus, exemplos de payload por etapa): Fluxo de Cadastro.

#MétodoRotaAuthDescrição
1POST/access/register/start🔓Cria User + Register, dispara código de e-mail, confia o dispositivo
2POST/access/register/verify-email🔓Confirma o código de 6 dígitos
3POST/access/register/resend-email-code🔓Reenvia (cooldown 2 min)
4PATCH/access/register/account-type🔓Define PF ou PJ
5PATCH/access/register/pep🔓Declaração de Pessoa Exposta Politicamente
6PATCH/access/register/accept-terms🔓Registra consentimento aos termos (aditivo, fora da máquina de etapas obrigatórias)
7PATCH/access/register/personal-data🔓Dados PF: RG, mãe, nascimento, endereço
8PATCH/access/register/company-data🔓CNPJ + autofill BrasilAPI (PJ)
9PATCH/access/register/legal-representative🔓Responsável legal (PJ)
10POST/access/register/documents🔓Upload dos documentos (multipart)
11GET/access/register/progress🔓Estado consolidado — usado na retomada
12POST/access/register/submit🔓Finaliza — aprova automático (sandbox) ou envia para análise

3. Conta e segurança — /access/account*, /access/accounts

Sem fluxo narrativo dedicado — arquitetura geral em Apresentação §2.6.

#MétodoRotaAuthDescrição
1GET/access/accounts🔐Lista as contas do usuário logado
2GET/access/account🔐Dados da conta ativa
3PUT/access/account (ou /access/accounts)🔐Edita perfil/endereço/webhook_url/logo/config. (metadata)
4POST/access/account/pin🔐Cadastra o PIN transacional
5PATCH/access/account/pin🔐Troca um PIN já existente (exige o atual)
6POST/access/account/emergency-lock🔐Bloqueio de emergência pelo titular (PIN) — ACTIVE → SUSPENDED
7POST/access/account/reactivate/request-code🔐Envia código de e-mail para reativar
8POST/access/account/reactivate🔐Confirma o código — SUSPENDED → ACTIVE
9DELETE/access/account🔐Solicita encerramento (PIN) — ACTIVE → SOFT_DELETED
10GET/access/account/statement-of-earnings🔐Informe de rendimentos (?year=), agregado por tipo de transação
11GET/access/account/documents🔐Documentos enviados no onboarding (resolvido via Register pelo document)
12GET/access/account/logs🔐Auditoria self-service da conta (activity_logs, channel audit, paginado)
13GET/PUT/access/account/notification-preferences🔐Toggles de notificação (pix_credit, pix_debit, bill_payment, ...)
14GET/access/webhook-notifications[/{id}]🔐Histórico de tentativas de entrega de webhook ao lojista

4. Gestão de usuários, tokens e papéis — /access/manager/*

CRUD padrão (apiResource), sem fluxo narrativo dedicado.

#MétodoRotaAuthDescrição
1GET/POST/GET/PUT/DELETE/access/manager/users[/{id}]🔐Usuários da conta (convite, papel, edição, remoção)
2GET/POST/GET/PUT/DELETE/access/manager/api-tokens[/{id}]🔐Credenciais de integração (máquina) da conta
3GET/access/manager/guard/roles🔐Papéis e permissões disponíveis para atribuir

5. Notificações in-app — /access/notifications/*

#MétodoRotaAuthDescrição
1GET/access/notifications🔐Lista paginada
2GET/access/notifications/unread🔐Só não lidas
3GET/access/notifications/unread-count🔐Contador
4PUT/access/notifications/{id}/read🔐Marca uma como lida
5PUT/access/notifications/mark-all-read🔐Marca todas como lidas
6DELETE/access/notifications/{id}🔐Remove uma
7DELETE/access/notifications/read/all🔐Remove todas as lidas

6. Pix — /pix/*

Detalhe completo (chaves DICT, QR, transferência, devolução, agendado, recorrente, favoritos): Fluxo de Pix.

GrupoRotasController
Cobranças (Pix In)GET/POST /charges, GET /charges/static, POST /charges/{txid}/simulate-payment, GET/PUT/DELETE /charges/{txid}PixInController
PINPOST /pin/verify, GET /pin/statusPixPinController
Chaves (DICT)GET/POST /keys, POST /keys/lookup, DELETE /keys/{id}PixKeyController
Reivindicação de chaveGET/POST /keys/claims, PUT /keys/claims/{id}/confirm, DELETE /keys/claims/{id}PixKeyClaimController
Transferências (Pix Out)GET /transfers, POST /transfers/key/preview, POST /transfers/key, POST /transfers/copy-paste/preview, POST /transfers/copy-paste, POST /transfers/manual, GET /transfers/{id}, GET /transfers/{id}/receiptPixOutController
Devolução (MED)POST /transfers/{id}/refund, GET /refunds/reasons, GET /refunds[/{id}]PixRefundController
AgendadoPOST /transfers/key/schedule, GET /schedules, DELETE /schedules/{id}PixScheduleController
RecorrentePOST/GET /recurrences, GET /recurrences/{id}, PATCH /recurrences/{id}/pause, PATCH /recurrences/{id}/resume, DELETE /recurrences/{id}PixRecurrenceController
Favoritos/destinatáriosGET/POST /recipients, GET /recipients/frequent, GET/PUT/PATCH/DELETE /recipients/{id}PixRecipientController

7. Transferência bancária tradicional (TED/DOC) — /transfers/*

Sem fluxo narrativo dedicado.

#MétodoRotaAuthDescrição
1GET/transfers/banks🔐Catálogo de bancos (BankInstitution)
2GET/transfers/purposes🔐Finalidades da transferência (STR0008)
3POST/transfers/preview🔐Simula valor + tarifa antes de enviar
4POST/transfers/internal🔐Transferência conta a conta (mesma instituição, por token) — InternalTransferController
5POST/transfers/schedule🔐Agenda para uma data futura
6POST/transfers🔐Envia agora (PIN)
7GET/transfers🔐Histórico
8GET/transfers/{id}🔐Detalhe
9DELETE/transfers/{id}🔐Cancela pendente/agendada
10GET/POST/transfers/recipients🔐Favorecidos (listar / cadastrar manualmente)
11GET/DELETE/transfers/recipients/{id}🔐Detalhe / remover um favorecido

8. Pagamento de boletos de terceiros — /payments/*

Detalhe completo (inclui a aprovação em duas etapas): Fluxo de Pagamento de Boleto.

#MétodoRotaAuthDescrição
1GET/payments/boletos🔐Histórico
2POST/payments/boletos/inspect🔐Consulta a linha digitável
3GET/payments/boletos/dda🔐Boletos DDA disponíveis
4–6GET/PUT/DELETE/payments/boletos/recipients[/{id}]🔐Favorecidos (cedente/beneficiário)
7GET/payments/boletos/pending-approval🔐Fila de aprovação (maker-checker)
8–9PUT/DELETE/payments/boletos/approve-batch, /reject-batch🔐Aprova/rejeita pendentes em lote
10GET/payments/boletos/{id}🔐Detalhe
11–13POST/{id}/pay, /{id}/schedule, /{id}/cancel🔐Paga agora / agenda / cancela
14GET/payments/boletos/{id}/receipt🔐Comprovante junto ao banco
15–17POST/PUT/DELETE/{id}/request-approval, /{id}/approve, /{id}/reject🔐Fluxo de aprovação individual

9. Emissão de boleto e extrato rápido — /quickpay/*

Sem fluxo narrativo dedicado.

#MétodoRotaAuthDescrição
1GET/quickpay/boleto/list (ou /quickpay/boletos)🔐Lista boletos emitidos pela conta
2POST/quickpay/boleto/create (ou /quickpay/boletos)🔐Emite um boleto de cobrança — StoreBoletoRequest
3POST/quickpay/boleto/deposit🔐Emite boleto de depósito (sem pagador específico)
4POST/quickpay/boleto/booklet🔐Emite um carnê (N boletos)
5GET/quickpay/boleto/booklets🔐Lista carnês
6GET/quickpay/boleto/booklet/{id}🔐Boletos de um carnê
7GET/quickpay/boleto/{txid}🔐Detalhe de um boleto emitido
8POST/quickpay/boleto/pdf/{txid} (ou /{txid}/pdf)🔐PDF do boleto
9POST/quickpay/boleto/cancel🔐Cancela um boleto emitido
10DELETE/quickpay/boleto/{txid}🔐Remove
11POST/quickpay/webhooks/send-charge/{chargeId}🔐Reenvia notificação de webhook de uma cobrança
12GET/quickpay/charges/reports, /charges/export🔐Relatórios/exportação de cobranças
13GET/POST/quickpay/charges/{id}/download, /{id}/notify🔐Download/reenvio de notificação de uma cobrança
14GET/quickpay/transactions, /transactions/balance-summary, /transactions/{id}, /transactions/{id}/download, /extract🔐Extrato/transações (via QuickPay\TransactionController — path legado; preferir /consolidation/*, item 11)

/quickpay/boleto/* (path legado) e /quickpay/boletos/* (path "agrupado", preferido pelo front-end atual) apontam para o mesmoQuickPay\BoletoController — URLs diferentes, mesmo comportamento.

10. Cobranças e faturamento — /, /billing/*, /invoices*

Sem fluxo narrativo dedicado. invoices/invoicesv2/clients/ invoices_groups e seus aliases billing/* são apiResources (index, store, show, update, destroy) sobre o mesmo controller — os dois caminhos existem porque o front-end consome ambos.

#MétodoRotaAuthDescrição
1apiResource/invoices, /invoicesv2, /billing/charges🔐Cobranças — InvoiceController
2apiResource/clients, /billing/clients🔐Clientes/pagadores — ClientController
3apiResource/invoices_groups, /billing/charge-groups🔐Grupos de cobrança — ChargeGroupController
4GET/billing/charges/{id}/download-pdf🔐PDF de uma cobrança
5POST/billing/simulate-payment[/{id}/charges]🔐Simulador de venda (Pix/boleto/parcelas) — SalesSimulatorController
6POST/billing/charges/notify, /billing/charges/{id}/notify, /invoices/{id}/notify🔐Reenvia notificação de cobrança criada/paga
7GET/reports/invoices🔐Relatório de cobranças

11. Saldo, extrato e estatísticas — /consolidation/*

Detalhe completo: Fluxo de Saldo & Extrato.

GrupoRotas
Transações/extratoGET /transactions, POST /transactions/export, GET /transactions/daily, /by-type, /time-series, GET/GET-pdf /transactions/{id}[/pdf]
SaldoGET /balance, GET /get-settlement-statement
ReferênciaGET /transaction-types, GET /methods-payment
EstatísticasPOST /statistic/cards, GET /statistic/boletos
DashboardGET /dashboard
Download assinadoGET /exports/download/{id} 🔓 (link temporário assinado, sem auth de sessão)

12. Backoffice — /backoffice/*

Leitura administrativa + curadoria de cadastro (equipe interna, sem conta vinculada). Sem fluxo narrativo dedicado.

#MétodoRotaAuthDescrição
1GET/backoffice/dashboard🔑Visão geral da plataforma
2GET/backoffice/registrations[/{id}]🔑Fila de cadastros pendentes de análise
3POST/backoffice/registrations/{id}/approve, /reject🔑Aprova/rejeita um cadastro — provisiona a conta
4GET/backoffice/charges[/{id}], /reports/charges🔑Cobranças de todas as contas
5GET/backoffice/users[/{id}], /reports/users🔑Usuários de todas as contas
6GET/PUT/backoffice/accounts[/{id}], /{id}/balance, /reports/accounts🔑Contas (leitura + edição administrativa)
7GET/backoffice/clients[/{id}], /reports/clients🔑Clientes de todas as contas
8GET/PUT/DELETE/backoffice/transactions[/{id}], /reports/transactions🔑Transações (leitura, correção, exclusão administrativa)

13. Chamados de suporte — /tickets/*

#MétodoRotaAuthDescrição
1POST/tickets/public🔓Abertura pela tela pública (visitante, throttle:10,1)
2GET/POST/tickets🔑Lista / cria (dono vê os seus; suporte/admin vê todos)
3GET/PUT/PATCH/DELETE/tickets/{id}🔑Detalhe / edita / remove

14. Enums e listas auxiliares — /enums/*

Sempre 🔓 pública. Alimentam <select>s do front-end.

payment-method · user-status · boleto-status · pix-status · webhook-type · webhook-status · type-transactions · status-clients · charge-status · banks · status/pix-withdraw.

15. Webhooks de entrada (callbacks) — /webhook/*

Sempre 🔓 pública (assinatura/validação própria do provedor, quando aplicável).

#MétodoRotaDescrição
1ANY/webhook/stripeCallback de pagamento Stripe
2POST/webhook/teste/pix-inSimula o callback de Pix recebido do gateway sandbox Teste — dispara PixInSettlementService

Domínios sem endpoint HTTP próprio

  • Contas de teste / seed — não são endpoints, é dado gerado por php artisan migrate --seed. Ver Contas de Teste.
  • Filas e agendamento (pix:process-scheduled, pix:process-recurrences, ImportBankInstitutionsJob, ...) — comandos Artisan/jobs, não rotas HTTP. Ver Apresentação §2.7.

FastGivr API Documentation