> ## Documentation Index
> Fetch the complete documentation index at: https://docs.adoraone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Portal — Security

> Configure acesso ao portal, feature flags, privacidade do diretório e links de registro.

A **segurança do portal** é gerenciada em **Settings → Portal** — habilite o portal, escolha quais módulos members podem usar, controle campos visíveis no diretório e distribua o link de registro de visitantes.

<Frame>
  <img src="https://mintcdn.com/adoraplan-b5f8a5a4/Q7eIYf4z4qB2WPTX/images/portal/portal-settings.png?fit=max&auto=format&n=Q7eIYf4z4qB2WPTX&q=85&s=f4d6e59a10657cb998a7bc68e7d43da4" alt="Aba Portal em Settings com toggle de habilitação, interruptores de recursos e URL de registro" width="1440" height="900" data-path="images/portal/portal-settings.png" />
</Frame>

## Quick Start

1. Abra **Settings → Portal** (exige função admin ou moderador).
2. Ative **Enable member portal** para seu tenant.
3. Ligue ou desligue recursos individuais: Family, Events, Serving, Prayer, Directory.
4. Escolha quais campos aparecem no diretório de members.
5. Copie a **Registration URL** e compartilhe com visitantes com segurança.

***

## Guia passo a passo

### Access tokens

| Tópico         | Orientação                                                     |
| -------------- | -------------------------------------------------------------- |
| **Format**     | UUID opaco armazenado em `member_portal_tokens`                |
| **Lifetime**   | 90 dias desde emissão                                          |
| **Delivery**   | Link por e-mail após aprovação de registro ou gerado por admin |
| **Revocation** | Tokens expirados falham na validação; emita link novo          |
| **Storage**    | `sessionStorage` do navegador — fechar a aba encerra a sessão  |

Não há página separada `/portal/security` — members gerenciam só a própria visibilidade em **Profile** (`show in directory`).

### Feature flags

Desabilite módulos que ainda não está pronto para expor:

* **Family Management** — visão somente leitura do lar
* **Event Registration** — inscrição de presença
* **Serving Schedule** — visibilidade de roster
* **Prayer Requests** — formulário de envio
* **Members Directory** — diretório opt-in + mural de oração

Recursos desabilitados ocultam itens de navegação mesmo com token válido.

### Privacidade do diretório

Em **Directory fields**, escolha o que members opt-in podem ver uns dos outros:

* Telefone, e-mail, endereço, data member-since

Members controlam participação com **Show in directory** no perfil do portal. Staff deve orientar members antes de habilitar campos sensíveis.

### Segurança do link de registro

* A URL pública inclui só o slug **short name** da igreja — não é segredo.
* Verificação OTP por e-mail evita registros spam.
* Admins devem **aprovar** antes de emitir token.

<Tip>
  Platform admins configuram **short name** da igreja em **Organization** — necessário para links `/portal/register/{slug}` resolverem corretamente.
</Tip>

***

## Relacionados

<CardGroup cols={2}>
  <Card title="Member Portal" icon="id-card" href="/pt/adoracare/portal-overview">
    Experiência do portal após login.
  </Card>

  <Card title="Visitor Registration" icon="user-check" href="/pt/adoracare/visitor-registration">
    Formulário público que alimenta workflow de aprovação.
  </Card>

  <Card title="Settings" icon="sliders-horizontal" href="/pt/adoraplan/settings">
    Outras configurações do tenant (branding, programs etc.).
  </Card>
</CardGroup>
