← Voltar ao índice

BlackCat Portal Admin

Portal administrativo central da BlackCat Corp. Consolida autenticação, dashboard financeiro (Gastos App), integração Pluggy, módulo Meu Candidato (campanha Edi Lura 2026) e hub de projetos.

URL: admin.blackcatcorp.com.br
Stack: Node.js + Express (SSR + API)
Banco: PostgreSQL (Neon)
Portas: 3000/3001
Express JWT Auth Pluggy (Open Finance) Google Drive/Calendar Meta/Instagram API Render API Rate Limiting bcryptjs Helmet multer
Este servidor tem 112+ rotas. Documentadas abaixo por módulo funcional.

Especificação do Produto

Missão

Centro de comando da BlackCat — gerencia todos os projetos, usuários, infraestrutura, documentação e operações da empresa.

Usuários-alvo

Victor Martucci (admin), equipe BlackCat

Status

✅ Produção — admin.blackcatcorp.com.br

Funcionalidades principais
Próximos passos

Endpoints da API

Saúde

GET/api/health
Healthcheck do portal.

Autenticação Admin — /api/auth

POST/api/auth/login
Login do administrador. Rate limited. Body: { email, password }. Retorna JWT.
GET/api/auth/me Requer JWT
Dados do admin autenticado.

Projetos — /api/projects

GET/api/projects Requer JWT
Lista todos os projetos BlackCat registrados no portal com status e URLs.

Gastos App (Finances) — /api/gastos

GET/api/gastos/dashboard Requer JWT
Dashboard financeiro: saldo, receitas, despesas, investimentos.
GET/api/gastos/transactions Requer JWT
Listagem de transações financeiras com filtros.
POST/api/gastos/transactions Requer JWT
Adiciona transação manual.
PATCH/api/gastos/transactions/:id Requer JWT
Atualiza transação (categoria, descrição, valor).
DELETE/api/gastos/transactions/:id Requer JWT
Remove transação.
GET/api/gastos/accounts Requer JWT
Lista contas bancárias conectadas via Pluggy.
GET/api/gastos/investments Requer JWT
Carteira de investimentos sincronizada.
GET/api/gastos/categories Requer JWT
Lista categorias de despesas.
POST/api/gastos/categories Requer JWT
Cria categoria personalizada.
DELETE/api/gastos/categories/:id Requer JWT
Remove categoria.
POST/api/gastos/categories/apply-rules Requer JWT
Aplica regras automáticas de categorização em lote.
GET/api/gastos/budgets Requer JWT
Orçamentos por categoria.
PUT/api/gastos/budgets Requer JWT
Define/atualiza orçamentos.
GET/api/gastos/evolution Requer JWT
Evolução patrimonial histórica (gráfico de linha).

Integração Pluggy (Open Finance)

POST/api/pluggy/connect-token Requer JWT
Gera connect token para widget Pluggy no frontend.
POST/api/pluggy/save-connection Requer JWT
Salva conexão bancária após autorização no widget Pluggy.
POST/api/pluggy/resync Requer JWT
Força re-sincronização de dados bancários via Pluggy.

Módulo Meu Candidato (Edi Lura 2026) — /api/mc

POST/api/mc/login
Login de eleitores/apoiadores. Rate limited. Separado do admin geral.
POST/api/mc/auth/change-password Requer MC Token
Troca senha do usuário da campanha.
GET/api/mc/me Requer MC Token
Dados do usuário da campanha.
GET/api/mc/me/dados Requer MC Token
Dados eleitorais completos do usuário.
DELETE/api/mc/me Requer MC Token
Remove conta do usuário da campanha (LGPD).
GET/api/mc/config Requer MC Token
Configurações da campanha (app_url, etc).
PUT/api/mc/config Requer MC Token (Admin)
Atualiza configurações da campanha.
GET/api/mc/dashboard Requer MC Token (Admin)
Dashboard da campanha: totais de usuários, votos, demandas.
GET/api/mc/votos Requer MC Token (Admin)
Lista intenções de voto registradas.
POST/api/mc/votos Requer MC Token (Admin)
Registra intenção de voto.
DELETE/api/mc/votos/:id Requer MC Token (Admin)
Remove registro de voto.
GET/api/mc/mapa/posicoes Requer MC Token
Posições geográficas de apoiadores para mapa de calor.
PUT/api/mc/mapa/posicao Requer MC Token (Admin)
Atualiza posição no mapa.
GET/api/mc/demandas Requer MC Token (Admin)
Lista demandas/pautas registradas.
POST/api/mc/demandas Requer MC Token (Admin)
Registra nova demanda da campanha.
DELETE/api/mc/demandas/:id Requer MC Token (Admin)
Remove demanda.
GET/api/mc/eventos Requer MC Token (Admin)
Lista eventos da campanha.
POST/api/mc/eventos Requer MC Token (Admin)
Cria evento da campanha.
PUT/api/mc/eventos/:id Requer MC Token (Admin)
Atualiza evento.
DELETE/api/mc/eventos/:id Requer MC Token (Admin)
Remove evento.

Rotas de Frontend (SSR/SPA)

GET/gastos-app
App de controle financeiro (frontend SSR).
GET/gastos-app/transactions
Página de transações do Gastos App.
GET/consultor
Redireciona para consultor.blackcatcorp.com.br
GET/truckrightway
Redireciona para truckrightway.blackcatcorp.com.br
GET/ringcore
Redireciona para ringcore.blackcatcorp.com.br
GET/trade
Redireciona para trade.blackcatcorp.com.br
GET/meucandidato
Acessa módulo Meu Candidato (Edi Lura 2026).

Variáveis de Ambiente

VariávelDescrição
DATABASE_URLPostgreSQL Neon connection string
JWT_SECRETSecret JWT para admin
PORTPorta do servidor
ADMIN_PASSWORD / ADMIN_PASSWORD_HASHCredenciais do admin principal
GOOGLE_CALENDAR_CLIENT_ID/SECRETGoogle Calendar OAuth2
GOOGLE_DRIVE_FOLDER_IDPasta Google Drive para uploads
GOOGLE_OAUTH_CLIENT_ID/SECRET/REFRESH_TOKENOAuth2 Google geral
GOOGLE_SERVICE_ACCOUNT_JSONService Account Google (JSON base64)
INSTAGRAM_APP_ID/SECRETInstagram Graph API
META_APP_ID/SECRETMeta Business API
MC_APP_URL / MC_HOSTSURLs do módulo Meu Candidato
RENDER_API_KEYRender.com API para deploys
OAUTH_DRIVE_REDIRECT_URIURI de callback Google Drive OAuth

Gerado automaticamente — BlackCat Corp • Voltar ao índice