REST API
CRUD JSON sobre Eloquent via Route::apiResource (ApiResourceController) — mestre-detalhe, sessão mad.auth, e o Driver REST assinado por HMAC para integrações externas.
Visão geral
ApiResourceController sobre Eloquent com mestre-detalhe, exposto por mad.api (routes/api.php, Bearer stateless) ou mad.auth (grupo web) — vs o Driver REST assinado.
Declarando rotas
routes/api.php + mad.api:<ability> vs routes/modules + mad.auth; Route::apiResource, propriedades do controller, only/except.
JSON responses
Formato de cada ação, status codes, projeção de campos, transformers.
Autenticação
mad.api (Bearer mad_api_*, stateless, escopo tenant/unit do token + abilities por rota), mad.auth (sessão + CSRF) para o frontend logado, e HMAC no Driver REST.
Tokens de API e abilities
Tokens Bearer mad_api_* (tabela mad_api_token): emissão por artisan mad:api-token ou pela tela /app/tokens-api com reveal único, abilities descobertas da route table, TTL, revogação soft.
Request injection
Type-hint Request, query params, body JSON, validação por Model::rules().
Exemplos práticos
CRUD mestre-detalhe completo via REST: import-templates com sessão+CSRF e o mesmo recurso via Bearer mad_api_*.