← Voltar ao índice
BlackCat Portal Admin
Portal administrativo central da BlackCat Corp. Consolida autenticação, dashboard financeiro (Gastos App), integração Pluggy, módulo Meu Candidato (campanha Edi Lura 2026) e hub de projetos.
Express
JWT Auth
Pluggy (Open Finance)
Google Drive/Calendar
Meta/Instagram API
Render API
Rate Limiting
bcryptjs
Helmet
multer
Este servidor tem 112+ rotas. Documentadas abaixo por módulo funcional.
Especificação do Produto
Centro de comando da BlackCat — gerencia todos os projetos, usuários, infraestrutura, documentação e operações da empresa.
Victor Martucci (admin), equipe BlackCat
✅ Produção — admin.blackcatcorp.com.br
- Dashboard com healthcheck de todos os serviços
- Gestão de usuários e permissões
- Monitoramento de infraestrutura em tempo real
- Central de documentação técnica
- Painel de projetos ativos
- Morning briefing integrado
- Acesso rápido a todos os produtos BlackCat
- Alertas de SLA por serviço
- Log de auditoria completo
- Integração com métricas de uso
- Painel financeiro
Endpoints da API
Saúde
GET/api/health
Healthcheck do portal.
Autenticação Admin — /api/auth
POST/api/auth/login
Login do administrador. Rate limited. Body: { email, password }. Retorna JWT.
GET/api/auth/me
Requer JWT
Dados do admin autenticado.
Projetos — /api/projects
GET/api/projects
Requer JWT
Lista todos os projetos BlackCat registrados no portal com status e URLs.
Gastos App (Finances) — /api/gastos
GET/api/gastos/dashboard
Requer JWT
Dashboard financeiro: saldo, receitas, despesas, investimentos.
GET/api/gastos/transactions
Requer JWT
Listagem de transações financeiras com filtros.
POST/api/gastos/transactions
Requer JWT
Adiciona transação manual.
PATCH/api/gastos/transactions/:id
Requer JWT
Atualiza transação (categoria, descrição, valor).
DELETE/api/gastos/transactions/:id
Requer JWT
Remove transação.
GET/api/gastos/accounts
Requer JWT
Lista contas bancárias conectadas via Pluggy.
GET/api/gastos/investments
Requer JWT
Carteira de investimentos sincronizada.
GET/api/gastos/categories
Requer JWT
Lista categorias de despesas.
POST/api/gastos/categories
Requer JWT
Cria categoria personalizada.
DELETE/api/gastos/categories/:id
Requer JWT
Remove categoria.
POST/api/gastos/categories/apply-rules
Requer JWT
Aplica regras automáticas de categorização em lote.
GET/api/gastos/budgets
Requer JWT
Orçamentos por categoria.
PUT/api/gastos/budgets
Requer JWT
Define/atualiza orçamentos.
GET/api/gastos/evolution
Requer JWT
Evolução patrimonial histórica (gráfico de linha).
Integração Pluggy (Open Finance)
POST/api/pluggy/connect-token
Requer JWT
Gera connect token para widget Pluggy no frontend.
POST/api/pluggy/save-connection
Requer JWT
Salva conexão bancária após autorização no widget Pluggy.
POST/api/pluggy/resync
Requer JWT
Força re-sincronização de dados bancários via Pluggy.
Módulo Meu Candidato (Edi Lura 2026) — /api/mc
POST/api/mc/login
Login de eleitores/apoiadores. Rate limited. Separado do admin geral.
POST/api/mc/auth/change-password
Requer MC Token
Troca senha do usuário da campanha.
GET/api/mc/me
Requer MC Token
Dados do usuário da campanha.
GET/api/mc/me/dados
Requer MC Token
Dados eleitorais completos do usuário.
DELETE/api/mc/me
Requer MC Token
Remove conta do usuário da campanha (LGPD).
GET/api/mc/config
Requer MC Token
Configurações da campanha (app_url, etc).
PUT/api/mc/config
Requer MC Token (Admin)
Atualiza configurações da campanha.
GET/api/mc/dashboard
Requer MC Token (Admin)
Dashboard da campanha: totais de usuários, votos, demandas.
GET/api/mc/votos
Requer MC Token (Admin)
Lista intenções de voto registradas.
POST/api/mc/votos
Requer MC Token (Admin)
Registra intenção de voto.
DELETE/api/mc/votos/:id
Requer MC Token (Admin)
Remove registro de voto.
GET/api/mc/mapa/posicoes
Requer MC Token
Posições geográficas de apoiadores para mapa de calor.
PUT/api/mc/mapa/posicao
Requer MC Token (Admin)
Atualiza posição no mapa.
GET/api/mc/demandas
Requer MC Token (Admin)
Lista demandas/pautas registradas.
POST/api/mc/demandas
Requer MC Token (Admin)
Registra nova demanda da campanha.
DELETE/api/mc/demandas/:id
Requer MC Token (Admin)
Remove demanda.
GET/api/mc/eventos
Requer MC Token (Admin)
Lista eventos da campanha.
POST/api/mc/eventos
Requer MC Token (Admin)
Cria evento da campanha.
PUT/api/mc/eventos/:id
Requer MC Token (Admin)
Atualiza evento.
DELETE/api/mc/eventos/:id
Requer MC Token (Admin)
Remove evento.
Rotas de Frontend (SSR/SPA)
GET/gastos-app
App de controle financeiro (frontend SSR).
GET/gastos-app/transactions
Página de transações do Gastos App.
GET/consultor
Redireciona para consultor.blackcatcorp.com.br
GET/truckrightway
Redireciona para truckrightway.blackcatcorp.com.br
GET/ringcore
Redireciona para ringcore.blackcatcorp.com.br
GET/trade
Redireciona para trade.blackcatcorp.com.br
GET/meucandidato
Acessa módulo Meu Candidato (Edi Lura 2026).
Variáveis de Ambiente
| Variável | Descrição |
| DATABASE_URL | PostgreSQL Neon connection string |
| JWT_SECRET | Secret JWT para admin |
| PORT | Porta do servidor |
| ADMIN_PASSWORD / ADMIN_PASSWORD_HASH | Credenciais do admin principal |
| GOOGLE_CALENDAR_CLIENT_ID/SECRET | Google Calendar OAuth2 |
| GOOGLE_DRIVE_FOLDER_ID | Pasta Google Drive para uploads |
| GOOGLE_OAUTH_CLIENT_ID/SECRET/REFRESH_TOKEN | OAuth2 Google geral |
| GOOGLE_SERVICE_ACCOUNT_JSON | Service Account Google (JSON base64) |
| INSTAGRAM_APP_ID/SECRET | Instagram Graph API |
| META_APP_ID/SECRET | Meta Business API |
| MC_APP_URL / MC_HOSTS | URLs do módulo Meu Candidato |
| RENDER_API_KEY | Render.com API para deploys |
| OAUTH_DRIVE_REDIRECT_URI | URI de callback Google Drive OAuth |
Gerado automaticamente — BlackCat Corp • Voltar ao índice