> ## Documentation Index
> Fetch the complete documentation index at: https://userepass.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Substitui a lista de domínios de destino permitidos

> Substitui por completo a whitelist de domínios de destino permitidos para URLs de links da organização. Domínios fora desta lista são rejeitados na criação/atualização de links. Após salvar, revalida os links existentes: os que apontam para um domínio que saiu da whitelist têm o destino removido — `revalidatedLinks` informa quantos.



## OpenAPI

````yaml /openapi.json put /settings/destination-domains
openapi: 3.1.0
info:
  title: Repass API
  description: >-
    API pública do Repass — plataforma de gestão de afiliados: programas, links,
    tracking, atribuição, conversões, comissões, payouts, fiscal (BR),
    reprocessamento, event store e webhooks.
  version: 0.1.0
servers:
  - url: https://api.userepass.com
    description: Produção
security:
  - bearerAuth: []
  - apiKeyAuth: []
tags:
  - name: Profile
    description: Perfil do usuário autenticado.
  - name: Guide
    description: >-
      Guia de onboarding do painel: estado de tours, telas visitadas e
      preferências por usuário e organização.
  - name: Portal
    description: >-
      Portal do afiliado: sessão por identidade de afiliado (sem org), convites
      e claim.
  - name: Programs
    description: 'Programas de afiliados: configuração, atribuição, hold e tiers.'
  - name: Commission Rules
    description: Regras de comissão versionadas (imutáveis) por programa.
  - name: Affiliates
    description: 'Ciclo de vida do afiliado: cadastro, aprovação, tier, saldo.'
  - name: Terms
    description: Termos do programa, versionados.
  - name: Materials
    description: >-
      Materiais (criativos) do programa: upload pelo gestor e download pelos
      afiliados.
  - name: Links
    description: Links rastreáveis e domínios de redirecionamento.
  - name: Coupons
    description: Cupons de afiliado e sync com gateway.
  - name: Pagamentos por PIX
    description: Habilitação de pagamentos por PIX (onboarding e documentos).
  - name: Tracking
    description: Endpoints públicos de redirect e registro de cliques.
  - name: Clicks
    description: Consulta de cliques e estatísticas de link.
  - name: Conversions
    description: 'Conversões: ingestão S2S, atribuição, matching, fraude e auditoria.'
  - name: Commissions
    description: Comissões calculadas, holds, aprovação, void e clawback.
  - name: Payouts
    description: Ciclos de pagamento, prévia, execução e comprovantes.
  - name: Invoices
    description: Notas fiscais (PJ), envio e validação (BR).
  - name: Fraud
    description: Fila de revisão e decisões de fraude.
  - name: Reprocess
    description: Reprocessamento com dry-run obrigatório e relatório de impacto.
  - name: Events
    description: Histórico de eventos para auditoria e consulta.
  - name: Notifications
    description: >-
      Notificações ao operador (falhas de sincronização, payouts e afins) —
      registro in-app espelhado por e-mail aos owners/admins.
  - name: Webhooks
    description: Endpoints de webhook, entregas, retries e dead-letter.
  - name: Ingest
    description: Ingestão de eventos de cobrança (S2S e gateways).
  - name: Settings
    description: Configurações por organização (políticas e integrações).
  - name: Billing
    description: 'Plano e cobrança: contadores de uso da organização para o painel.'
  - name: Dashboard
    description: >-
      Métricas agregadas da operação (receita, top afiliados, conversões,
      comissões, novos afiliados) para a home e os relatórios do gestor.
  - name: Health
    description: Liveness do serviço.
paths:
  /settings/destination-domains:
    put:
      tags:
        - Settings
      summary: Substitui a lista de domínios de destino permitidos
      description: >-
        Substitui por completo a whitelist de domínios de destino permitidos
        para URLs de links da organização. Domínios fora desta lista são
        rejeitados na criação/atualização de links. Após salvar, revalida os
        links existentes: os que apontam para um domínio que saiu da whitelist
        têm o destino removido — `revalidatedLinks` informa quantos.
      operationId: setDestinationDomains
      requestBody:
        required: true
        content:
          application/json:
            schema:
              type: object
              properties:
                domains:
                  maxItems: 50
                  type: array
                  items:
                    type: string
                    pattern: >-
                      ^(?!-)[a-z0-9-]{1,63}(?<!-)(\.(?!-)[a-z0-9-]{1,63}(?<!-))+$
                    description: >-
                      Domínio (hostname) válido, sem protocolo nem caminho.
                      Usado como destino permitido na geração de links de
                      afiliados.
                    example: loja.exemplo.com
                  description: >-
                    Lista completa de domínios permitidos para os links da
                    organização (substitui a lista atual). Máximo de 50
                    domínios.
                  example:
                    - loja.exemplo.com
                    - www.exemplo.com
              required:
                - domains
      responses:
        '200':
          description: Default Response
          content:
            application/json:
              schema:
                type: object
                properties:
                  domains:
                    type: array
                    items:
                      type: string
                    description: >-
                      Lista de domínios atualmente permitidos para os links da
                      organização.
                    example:
                      - loja.exemplo.com
                      - www.exemplo.com
                  revalidatedLinks:
                    type: integer
                    minimum: 0
                    maximum: 9007199254740991
                    description: >-
                      Quantidade de links existentes que tiveram o destino
                      (destinationUrl) removido por apontarem para um domínio
                      que saiu da whitelist.
                    example: 0
                required:
                  - domains
                  - revalidatedLinks
                additionalProperties: false
components:
  securitySchemes:
    bearerAuth:
      type: http
      scheme: bearer
      description: >-
        Chave de API (prefixo `rstr_`) enviada como `Authorization: Bearer
        rstr_...`.
    apiKeyAuth:
      type: apiKey
      in: header
      name: x-api-key
      description: Chave de API (prefixo `rstr_`) enviada no header `x-api-key`.

````