Router példányon: routes/web.php (session alapú felület) és routes/api.php (JWT alapú API). A router csak pontos, statikus útvonalakat ismer (nincs paraméteres /{id} szegmens) — az azonosítókat query stringben adják át (pl. /employees/edit?id=5).
Webes route-ok (routes/web.php)
API route-ok (routes/api.php)
Minden API végpont közös alap middleware-e: CorsMiddleware, RateLimitMiddleware. A védett végpontok ezután ApiAuthMiddleware-t is kapnak.
Bővebben az API viselkedéséről: Gatepass API integráció.
Miért nincs útvonal-paraméterezés?
ARouter::add() a metódus + a levágott perjelekkel normalizált path alapján egy asszociatív tömbben tárolja a route-okat ($this->routes[$method]['/' . trim($path, '/')]), ami O(1) illesztést tesz lehetővé, de kizárja a dinamikus szegmenseket. Új entitástípus route-jainak felvételekor kövesd a meglévő mintát: index (lista), create (form), store (POST), edit (form + ?id=), update (POST + ?id=).