Seção
Roteamento
Rotas públicas (HTML), REST API (JSON), middleware, CSRF e autenticação.
Rotas públicas
routes/web.php, MadRoutes, módulos, parâmetros de URL.
Middleware stack
StartSession, ValidateCsrfToken, mad.auth, mad.permission.
CSRF protection
Como funciona @csrf, X-CSRF-TOKEN, exempting routes.
Auth no portal público
session(), login, PermissionGate, mad.auth.
URLs amigáveis e i18n de rotas
Slugs em lang/{locale}/routes.php, registro inbound nos 3 locales, MadRoutes::urlFor/toFriendlyUrl e por que o mapa não vai para o client.