Voltar à Visão Geral
BarberBot Software Documentação Técnica
SNAPSHOT VERIFICADO

Mapa do Código

Guia de navegação para localizar responsabilidades, dependências e riscos antes de modificar o BarberBot. Os caminhos desta página foram conferidos no arquivo agenda.barberbot(1).zip.

Versão: 2026.08 Raiz: 21 pastas e 47 arquivos PHP: 929 arquivos no pacote Responsável: Jacy Cordeiro
Antes de alterar

Localize a entrada, o módulo, os endpoints, as tabelas e as integrações. Faça backup e teste fora da produção.

VISÃO ESTRUTURAL

Árvore resumida do projeto

O snapshot usa painel_cliente com sublinhado. Não existe uma pasta raiz chamada assets; os assets aparecem dentro de áreas como app e sistema.

/
├── ajax/                  Endpoints e operações assíncronas
├── api/                   API organizada por recurso
├── app/                   Aplicação/PWA e painel próprio
├── apps/                  CSS e JavaScript complementares
├── asaas/                 Cobranças via Asaas
├── asaas_contas/          Asaas ligado a contas
├── asaas_planos/          Asaas ligado a planos
├── cache/                 Cache gerado pelo servidor
├── config/                Licença, reCAPTCHA, OpenAI e ambiente
├── cron/                  Rotinas automáticas
├── css/                   Estilos das páginas públicas
├── fonts/                 Fontes do frontend
├── images/                Imagens e banners públicos
├── js/                    Scripts das páginas públicas
├── libs/                  Biblioteca auxiliar WebP
├── logs/                  Registros de execução
├── pagamentos/            Mercado Pago e baixas financeiras
├── sistema/               Núcleo autenticado
│   ├── painel/            Área administrativa
│   │   └── paginas/       Telas e módulos do painel
│   ├── painel_cliente/    Portal autenticado do cliente
│   ├── public/            Arquivos públicos internos
│   └── ...                Assets, DOMPDF, vendor e recursos
├── tools/                 Ferramentas administrativas
├── uploads/               Arquivos persistidos pelo sistema
├── webhook/               Eventos externos e deduplicação
├── index.php              Entrada pública principal
├── agendamentos.php       Entrada pública de agendamento
└── protese.php            Entrada pública de prótese
PASTAS DA RAIZ

Responsabilidade e risco de alteração

Cada cartão registra somente estruturas encontradas no snapshot.

Endpoints

/ajax/

30arquivos30 PHP

Endpoints e operações assíncronas usados pelas páginas públicas e por fluxos auxiliares.

Arquivos principais

  • agendar.php
  • agendar_temp.php
  • api-texto.php
  • gerar_ia_cliente.php
  • listar-horarios.php

Dependências

  • sistema/conexao.php
  • scripts JavaScript que fazem as chamadas
  • serviços externos de mensagens e IA em arquivos específicos

Cuidados antes de alterar

  • Validar sessão, origem e dados recebidos em cada endpoint.
  • Não assumir que todos os arquivos retornam o mesmo formato.
  • Revisar consultas e chamadas externas antes de reutilizar código legado.
API

/api/

45arquivos44 PHP

Endpoints organizados por recurso para agenda, clientes, usuários, vendas, compras, estoque e outros dados do sistema.

Arquivos principais

  • agenda/
  • clientes/
  • usuarios/
  • vendas/
  • compras/
  • login/
  • not.php
  • notid.php

Dependências

  • sistema/conexao.php
  • autenticação definida por cada endpoint
  • consumidores web ou móveis

Cuidados antes de alterar

  • Confirmar autenticação e autorização no servidor.
  • Documentar método HTTP, parâmetros e resposta antes de alterar.
  • Evitar expor mensagens internas ou dados de outro usuário.
Aplicativo

/app/

933arquivos25 PHP

Aplicação/PWA com autenticação, painel próprio, assets, imagens e arquivos de interface móvel.

Arquivos principais

  • index.php
  • autenticar.php
  • _manifest.json
  • _service-worker.js
  • painel/
  • css/
  • js/

Dependências

  • sistema/conexao.php
  • assets internos da pasta app
  • cache e service worker no navegador

Cuidados antes de alterar

  • Alterações em cache ou service worker podem permanecer no dispositivo.
  • Testar login, atualização e modo móvel após publicar.
  • Versionar assets para evitar arquivos antigos em cache.
Frontend

/apps/

9arquivos

Recursos complementares de CSS e JavaScript usados por interfaces do projeto.

Arquivos principais

  • css/
  • js/

Dependências

  • páginas que importam esses arquivos
  • ordem de carregamento do frontend

Cuidados antes de alterar

  • Localizar onde cada asset é carregado antes de renomear.
  • Verificar cache do navegador após mudanças.
  • Não remover arquivos apenas porque não possuem PHP.
Integração financeira

/asaas/

15arquivos13 PHP

Fluxo de cobrança e confirmação integrado à API Asaas.

Arquivos principais

  • index.php
  • status.php
  • confirmacao.php
  • pagamento_aprovado.php
  • config/

Dependências

  • API Asaas
  • sistema/conexao.php
  • configuração local da integração

Cuidados antes de alterar

  • Não registrar tokens ou dados completos de pagamento em documentação.
  • Validar status no provedor antes de concluir operações locais.
  • Testar webhooks e repetição do mesmo evento.
Integração financeira

/asaas_contas/

13arquivos11 PHP

Variação do fluxo Asaas ligada a contas e baixa financeira.

Arquivos principais

  • index.php
  • status.php
  • config/
  • ../pagamentos/baixar_conta.php

Dependências

  • API Asaas
  • sistema/conexao.php
  • pagamentos/baixar_conta.php

Cuidados antes de alterar

  • Confirmar o vínculo da cobrança com a conta correta.
  • Evitar baixa duplicada.
  • Usar ambiente de teste antes de alterar o retorno financeiro.
Integração financeira

/asaas_planos/

12arquivos11 PHP

Variação do fluxo Asaas ligada a planos e aprovação de assinatura.

Arquivos principais

  • index.php
  • status.php
  • config/
  • sistema/painel/paginas/planos/aprovar_plano.php

Dependências

  • API Asaas
  • sistema/conexao.php
  • módulo de planos

Cuidados antes de alterar

  • Validar o plano e o cliente antes de aprovar.
  • Tratar eventos repetidos de confirmação.
  • Não alterar valores ou status sem teste de ponta a ponta.
Infraestrutura

/cache/

73arquivos

Arquivos gerados de cache, incluindo conteúdo relacionado ao PageSpeed.

Arquivos principais

  • pagespeed/

Dependências

  • servidor web e mecanismo de cache

Cuidados antes de alterar

  • Não tratar arquivos de cache como código-fonte.
  • Limpar somente com procedimento controlado.
  • Confirmar permissões e impacto antes de apagar conteúdo em produção.
Configuração

/config/

6arquivos5 PHP

Configurações de licença, marketplace, reCAPTCHA e integração com OpenAI.

Arquivos principais

  • config_openai.php
  • recaptcha.php
  • licenca_boot.php
  • licenca_cron.php
  • marketplace.php

Dependências

  • variáveis e credenciais do ambiente
  • serviços externos configurados

Cuidados antes de alterar

  • Pasta sensível: não publicar chaves, senhas ou tokens.
  • Manter proteção de acesso do servidor.
  • Criar backup e testar fora da produção antes de alterar.
Automação

/cron/

16arquivos13 PHP

Rotinas automáticas para alertas, aniversários, pagamentos, marketing, segurança e limpeza.

Arquivos principais

  • alerta_manutencao.php
  • cron_alerta_pagar.php
  • cron_alerta_receber.php
  • cron_aniversarios.php
  • cron_security.php

Dependências

  • banco de dados
  • timezone do servidor
  • serviços de mensagens e pagamentos em rotinas específicas

Cuidados antes de alterar

  • Garantir idempotência para evitar envio ou baixa duplicada.
  • Restringir execução pública quando aplicável.
  • Registrar falhas sem expor dados sensíveis.
Frontend

/css/

20arquivos

Folhas de estilo das páginas públicas, prótese, assinaturas e componentes gerais.

Arquivos principais

  • style.css
  • bootstrap.css
  • home.css
  • protese.css
  • protese-google-ads.css

Dependências

  • HTML/PHP das páginas públicas
  • imagens e fontes referenciadas

Cuidados antes de alterar

  • Verificar seletores compartilhados antes de mudar estilos globais.
  • Testar desktop e celular.
  • Atualizar versão do asset quando houver cache.
Frontend

/fonts/

3arquivos

Arquivos de fontes utilizados pelas folhas de estilo do sistema público.

Arquivos principais

  • fontawesome-webfont.woff2
  • fontawesome-webfont.woff
  • fontawesome-webfont.ttf

Dependências

  • CSS que referencia os nomes e caminhos das fontes

Cuidados antes de alterar

  • Não renomear sem atualizar o CSS.
  • Manter tipos MIME corretos no servidor.
  • Verificar licenças antes de substituir a família de fonte.
Mídia

/images/

157arquivos

Imagens públicas, banners, logotipos e materiais organizados por serviço.

Arquivos principais

  • home/
  • protese/
  • corte-cabelo/
  • mechas/
  • tratamento/
  • favicon.png

Dependências

  • páginas públicas
  • CSS e metadados SEO

Cuidados antes de alterar

  • Otimizar tamanho sem perder arquivos originais.
  • Pesquisar referências antes de excluir.
  • Não incluir imagens de clientes sem autorização e finalidade definida.
Frontend

/js/

13arquivos

Scripts públicos de interface, agendamento, prótese, assinatura e bibliotecas JavaScript.

Arquivos principais

  • jquery-3.6.4.min.js
  • bootstrap.js
  • index.js
  • protese.js
  • home.js

Dependências

  • DOM das páginas públicas
  • endpoints em ajax/
  • ordem de carregamento de jQuery e plugins

Cuidados antes de alterar

  • Não duplicar versões de jQuery na mesma página.
  • Confirmar contratos de resposta dos endpoints.
  • Testar erros de rede e validação no servidor.
Biblioteca auxiliar

/libs/

1arquivos1 PHP

Biblioteca auxiliar encontrada para tratamento global de imagens WebP.

Arquivos principais

  • webp_global.php

Dependências

  • extensões de imagem disponíveis no PHP
  • arquivos de imagem processados

Cuidados antes de alterar

  • Testar qualidade, transparência e permissões de escrita.
  • Evitar reprocessar a biblioteca em massa sem backup.
  • Confirmar suporte do servidor antes de ativar conversões.
Operação

/logs/

0arquivos

Diretório reservado para registros de execução e diagnóstico do ambiente.

Arquivos principais

  • arquivos gerados em runtime conforme configuração

Dependências

  • permissões do servidor
  • rotinas que escrevem logs

Cuidados antes de alterar

  • Logs podem conter dados sensíveis.
  • Aplicar rotação e retenção.
  • Nunca disponibilizar listagem pública do diretório.
Integração financeira

/pagamentos/

32arquivos17 PHP

Processamento, consulta, confirmação, baixa e webhook dos fluxos de pagamento.

Arquivos principais

  • process_payment.php
  • process_payment_assinatura.php
  • consultar_pagamento.php
  • webhook.php
  • baixar_conta.php

Dependências

  • API Mercado Pago
  • sistema/conexao.php
  • config.php da integração
  • endpoints em ajax/

Cuidados antes de alterar

  • Validar assinatura e origem de webhooks.
  • Garantir idempotência.
  • Nunca registrar tokens completos ou dados de cartão.
Núcleo

/sistema/

2845arquivos714 PHP

Núcleo autenticado do BarberBot: conexão, login, painel administrativo, portal do cliente, bibliotecas e recursos internos.

Arquivos principais

  • conexao.php
  • index.php
  • autenticar.php
  • painel/
  • painel_cliente/
  • public/
  • dompdf/
  • vendor/

Dependências

  • MySQL/MariaDB
  • sessões PHP
  • configurações do ambiente
  • bibliotecas internas e de terceiros

Cuidados antes de alterar

  • É a área de maior impacto do projeto.
  • Testar permissões, sessão e banco em conjunto.
  • Não editar vendor ou bibliotecas de terceiros sem identificar a origem.
Operação

/tools/

6arquivos6 PHP

Ferramentas administrativas para licença e otimização/conversão de imagens.

Arquivos principais

  • licenca_ativar.php
  • licenca_status.php
  • otimizar-imagens-site.php
  • otimizar-imagens-protese.php
  • webp_batch.php

Dependências

  • configurações de licença
  • filesystem e bibliotecas de imagem

Cuidados antes de alterar

  • Restringir acesso em produção.
  • Fazer backup antes de operações em lote.
  • Testar em cópia dos arquivos antes de converter imagens reais.
Dados persistentes

/uploads/

4arquivos

Arquivos enviados e conteúdos persistidos pelo sistema, incluindo a subpasta do site.

Arquivos principais

  • site/
  • .htaccess

Dependências

  • permissões de escrita
  • módulos de upload e páginas que exibem os arquivos

Cuidados antes de alterar

  • Não substituir junto com deploy de código sem backup.
  • Validar tipo, tamanho e nome dos arquivos recebidos.
  • Impedir execução de scripts enviados.
Integrações

/webhook/

8arquivos3 PHP

Recebimento e tratamento de eventos externos, com apoio de deduplicação e sessões.

Arquivos principais

  • menuia.php
  • confirmacao.php
  • api-texto.php
  • webhook_dedupe/
  • sessions/

Dependências

  • serviços externos configurados
  • filesystem para deduplicação/sessão
  • mensageria e IA em fluxos específicos

Cuidados antes de alterar

  • Validar origem, assinatura ou token quando disponível.
  • Tratar repetição e concorrência.
  • Responder rapidamente e registrar processamento sem expor payload sensível.
ÁREAS CRÍTICAS

Núcleo que exige validação completa

Estes caminhos concentram autenticação, permissões, banco e módulos operacionais.

/sistema/painel

Área administrativa autenticada, layout, permissões, relatórios e carregamento dos módulos.

Principais: index.php · verificar.php · verificar-permissoes.php · paginas/ · js/ · pdf/ · rel/
Alterações podem afetar todos os usuários administrativos; testar navegação, perfil e permissões.

/sistema/painel/paginas

Centro funcional do painel, com arquivos de tela e 60 subpastas de módulos no snapshot.

Principais: clientes/ · agendamentos/ · proteses/ · analises/ · simulador/ · manutencoes/ · planos/ · seo/
Verificar o arquivo de tela, seus endpoints internos, tabelas e permissões antes de alterar.

/sistema/painel_cliente

Portal autenticado do cliente, páginas próprias, contratos, relatórios e assets.

Principais: index.php · verificar.php · paginas/ · visualizar-contrato.php
Confirmar isolamento por cliente e impedir acesso a registros de terceiros.

/sistema/conexao.php

Arquivo de conexão e inicialização de dados usado por diversas áreas do sistema.

Principais: conexão PDO e carregamentos associados
Arquivo sensível. Não exibir credenciais, não copiar para documentação pública e testar qualquer mudança em ambiente separado.
PONTOS DE ENTRADA

Arquivos que iniciam fluxos importantes

Use esta tabela para localizar o primeiro arquivo antes de seguir para endpoints, tabelas e integrações.

CaminhoResponsabilidadeDependências observadasCuidado principal
/index.phpEntrada pública principal.seo-paginas.php, sistema/conexao.php e config/recaptcha.php.Mudanças afetam a home pública, headers de segurança e SEO.
/agendamentos.phpEntrada pública do fluxo de agendamento.security.php, sistema/conexao.php e endpoints auxiliares.Testar disponibilidade, sessão temporária e gravação do agendamento.
/protese.phpEntrada pública do fluxo de prótese e simulação.sistema/conexao.php, JavaScript e endpoints relacionados.Trata imagem e dados do cliente; validar upload, consentimento e falhas da integração.
/sistema/index.phpEntrada de autenticação do sistema.sistema/conexao.php e sessão PHP.Testar login válido, inválido, bloqueio e redirecionamento.
/sistema/painel/index.phpControlador/layout principal do painel administrativo.verificar.php, conexao.php e verificar-permissoes.php.Evitar alterações amplas sem testar múltiplos perfis.
/sistema/painel_cliente/index.phpControlador/layout principal do portal do cliente.verificar.php, conexao.php e páginas do cliente.Validar isolamento de dados e contratos.
/.htaccessRegras do servidor web na raiz.Apache e módulos habilitados.Erro pode indisponibilizar todo o domínio; manter cópia antes de editar.
/.envArquivo de ambiente presente no snapshot.rotinas que leem variáveis de ambiente.Não publicar conteúdo, segredos ou valores reais na documentação.
MANUTENÇÃO SEGURA

Roteiro antes de implementar ou corrigir

  1. Identifique a entrada.Descubra qual página, endpoint, cron ou webhook inicia o fluxo.
  2. Localize o módulo.Abra o arquivo da tela e a subpasta correspondente em sistema/painel/paginas.
  3. Mapeie dependências.Registre includes, sessão, permissões, tabelas, JavaScript e serviços externos.
  4. Faça backup.Salve o código atual, o banco afetado e arquivos persistentes relacionados.
  5. Altere em ambiente de teste.Não use cliente, pagamento ou credencial real para validar a mudança.
  6. Teste o fluxo completo.Valide entrada, resposta, banco, permissão, repetição, falha externa e rollback.
  7. Atualize a documentação.Registre caminho, regra alterada, data e evidência da versão publicada.
Limite desta página

Este mapa descreve a organização observada no snapshot de 02/08/2026. Ele não afirma que todas as pastas usam o mesmo padrão interno. Para detalhes, abra a documentação do módulo e a lista completa de arquivos.