Verificar e-mail
Tela de confirmação do e-mail principal da conta. A pessoa chega aqui pelo link recebido por e-mail depois de pedir a verificação (em Minha conta › Segurança, seção "Verificação de e-mail", botão Reenviar verificação).

Antes de começar
- Rota:
/email/verify?token=<token>(sem:tenantno caminho). - Componente:
EmailVerifyComponent(@pages/authentication/email-verify). - É preciso ter um
tokenválido na URL, recebido por e-mail. O link expira em 24 horas. - O pedido de verificação em si (botão "Reenviar verificação") exige estar logado — mas a confirmação, nesta tela, não exige.
Permissões e acesso
Pública — a rota não tem nenhum guard (authGuard/guestGuard) associado em
app.routes.ts; o token da URL é a própria credencial da ação. Uma pessoa logada ou deslogada
pode abrir o link.
Caminho principal
- A pessoa clica em Reenviar verificação em Minha conta › Segurança (fora desta tela).
- Recebe um e-mail "Confirme seu e-mail na Mobilemed" com um link para
/email/verify?token=.... - Ao abrir o link, a tela mostra um spinner de carregamento e chama a API automaticamente — não há botão para clicar.
- Em sucesso, mostra "E-mail verificado" e um botão Ir para o login.
Este fluxo foi confirmado de ponta a ponta neste levantamento: pedido real de verificação pela tela de segurança da conta, e-mail real recebido (Mailhog do ambiente) e confirmação bem-sucedida usando o token real do e-mail.
Estados e mensagens
| Estado | Quando aparece | |
|---|---|---|
| Carregando | Assim que a tela abre, enquanto confirma o token | Spinner com o texto de carregamento (transição rápida, não capturada isoladamente) |
| Sucesso | Token válido, confirmado pela API | ![]() |
| Erro / link inválido | Sem token na URL, ou token inválido/expirado | ![]() |
Validações e falhas de backend
| Situação | Onde é validada | Comportamento | Como se recupera |
|---|---|---|---|
| Token ausente na URL | Verificado no próprio componente, antes de chamar a API | Mostra direto o estado de erro "Link inválido" | Pedir um novo link em Minha conta › Segurança |
| Token inválido, expirado ou já usado | POST /authentication/email/verify | Resposta de erro; a tela mostra o mesmo estado "Link inválido" | Pedir um novo link em Minha conta › Segurança |
Regras de negócio
A confirmar — responsável: time de Identity; data: 24/09/2026.: não existe página de referência
de API dedicada a este endpoint — o Recuperar, redefinir e trocar senha — API
lista POST /authentication/email/verify como "fora do escopo" daquela página, por pertencer ao
mesmo controller mas tratar de identidade, não de senha. As regras de negócio detalhadas (TTL do
token, o que conta como "já usado") ainda não têm uma referência de API própria.
Informações técnicas
Rota da tela: /email/verify · Acesso: Público (token na URL)
Rotas de API consumidas:
| Método | Rota | Quando é chamada |
|---|---|---|
| POST | /v1/authentication/email/verify | Automaticamente, ao abrir a tela com um token |
→ Rota mencionada (fora do escopo detalhado) em: Recuperar, redefinir e trocar senha — API
Relacionado
- ⚙️ API (menção): Recuperar, redefinir e trocar senha — API
- 🔑 Voltar: Login
- 📂 Módulo (back): Authentication — visão geral
