Voyti

Voyti

User management, authentication & authorization

Routes

The library does not provide a menu model or navigation contract. It only exposes named routes that the host application can use in its own menu, sidebar, or access rules.

Route name Method Path Purpose
voyti/session-loginGET, POSTloginUser login
voyti/session-logoutPOSTlogoutUser logout
voyti/session-confirmGET, POSTconfirmTwo-factor confirmation step
voyti/session-authGETauth/{authclient}Social auth redirect/callback, handled by yii-auth-client's AuthAction
voyti/registration-registerGET, POSTregisterNew user registration
voyti/registration-confirmGET, POSTconfirm/{id}/{code}Email confirmation link
voyti/registration-resendGET, POSTresendResend confirmation email
voyti/registration-connectGETconnect/{code}Social registration link
voyti/password-reset-requestGET, POSTforgotPassword recovery request
voyti/password-reset-confirmGET, POSTrecover/{id}/{code}Password reset
voyti/profileGETprofile/{id}Public user profile
voyti/userGETsettings/User dashboard
voyti/user-profileGET, POSTsettings/profileProfile settings
voyti/user-accountGET, POSTsettings/accountAccount settings
voyti/user-account-confirmGETsettings/account/confirm/{code}Confirm account changes
voyti/user-social-networkGETsettings/networks/Linked social networks
voyti/user-social-network-deletePOSTsettings/networks/disconnect/{id}Disconnect social account
voyti/user-account-sessionsGETsettings/sessions/Self-service session/device list, current device highlighted
voyti/user-account-sessions-terminatePOSTsettings/sessions/terminate/{sessionId}Terminate one of the current user's own sessions
voyti/user-privacyGETsettings/privacy/Privacy settings. Only registered when enableGdprCompliance or allowAccountDelete is true
voyti/user-privacy-gdpr-consentGET, POSTsettings/privacy/gdpr-consentGDPR consent. Only registered when enableGdprCompliance is true
voyti/user-privacy-exportGETsettings/privacy/exportExport user data. Only registered when enableGdprCompliance is true
voyti/user-privacy-anonymizeGET, POSTsettings/privacy/anonymizeAnonymize account (blanks email/username, blocks login; row is kept). Only registered when enableGdprCompliance is true
voyti/user-privacy-deleteGET, POSTsettings/privacy/deleteAccount deletion (hard delete). Only registered when allowAccountDelete is true
voyti/user-two-factorGET, POSTsettings/two-factor/Two-factor status/entry point. Only registered when enableTwoFactorAuthentication is true
voyti/user-two-factor-enablePOSTsettings/two-factor/enableEnable 2FA - shared by both the Google Authenticator and email code-entry forms. Only registered when enableTwoFactorAuthentication is true
voyti/user-two-factor-disablePOSTsettings/two-factor/disable/Disable 2FA. Only registered when enableTwoFactorAuthentication is true
voyti/user-two-factor-disable-send-codePOSTsettings/two-factor/disable/send-codeSend the disable-2FA one-time code. Only registered when enableTwoFactorAuthentication is true
voyti/user-two-factor-emailGETsettings/two-factor/email/Email 2FA setup page (method-selector buttons + confirm/send screen). Only registered when enableTwoFactorAuthentication is true
voyti/user-two-factor-email-send-codePOSTsettings/two-factor/email/send-codeSend the email 2FA one-time code after explicit confirmation. Only registered when enableTwoFactorAuthentication is true
voyti/user-two-factor-googleGETsettings/two-factor/google/Google Authenticator setup page (method-selector buttons + QR/secret). Only registered when enableTwoFactorAuthentication is true and the optional chillerlan/2fa-qrcode-bundle package is installed
voyti/user-two-factor-google-renewPOSTsettings/two-factor/google/renewRegenerate the Google Authenticator secret/QR code via AJAX. Only registered when enableTwoFactorAuthentication is true and the optional chillerlan/2fa-qrcode-bundle package is installed
voyti/user-two-factor-regenerate-backup-codesPOSTsettings/two-factor/backup-codes/regenerateInvalidate existing backup codes and generate a fresh set (requires re-verifying the current 2FA method). Only registered when enableTwoFactorAuthentication is true
voyti/adminGETadmin/Admin dashboard
voyti/admin-usersGETadmin/users/Users
voyti/admin-users-createGET, POSTadmin/users/createCreate user
voyti/admin-users-updateGET, POSTadmin/users/update/{id}Update user
voyti/admin-users-update-profileGET, POSTadmin/users/update-profile/{id}Update user profile
voyti/admin-users-showGETadmin/users/info/{id}User details
voyti/admin-users-confirmPOSTadmin/users/confirm/{id}Confirm user
voyti/admin-users-deletePOSTadmin/users/delete/{id}Delete user
voyti/admin-users-blockPOSTadmin/users/block/{id}Block user
voyti/admin-users-switch-identityPOSTadmin/users/switch-identity/{id}Switch identity
voyti/admin-users-switch-identity-restorePOSTadmin/users/switch-identity/restoreRestore identity after impersonating
voyti/admin-users-password-resetPOSTadmin/users/password-reset/{id}Send password reset
voyti/admin-users-force-password-changePOSTadmin/users/force-password-change/{id}Force password change
voyti/admin-users-assignmentsGET, POSTadmin/users/assignments/{id}Manage RBAC assignments
voyti/admin-users-sessionsGETadmin/users/sessions/{id}Session management
voyti/admin-users-terminate-sessionsPOSTadmin/users/terminate-sessions/{id}Terminate sessions
voyti/admin-rbac-permissionsGETadmin/rbac/permissions/List permissions
voyti/admin-rbac-permissions-createGET, POSTadmin/rbac/permissions/createCreate permission
voyti/admin-rbac-permissions-updateGET, POSTadmin/rbac/permissions/update/{name}Update permission
voyti/admin-rbac-permissions-deletePOSTadmin/rbac/permissions/delete/{name}Delete permission
voyti/admin-rbac-rolesGETadmin/rbac/roles/List roles
voyti/admin-rbac-roles-createGET, POSTadmin/rbac/roles/createCreate role
voyti/admin-rbac-roles-updateGET, POSTadmin/rbac/roles/update/{name}Update role
voyti/admin-rbac-roles-deletePOSTadmin/rbac/roles/delete/{name}Delete role
voyti/admin-rbac-rulesGETadmin/rbac/rules/List rules
voyti/admin-rbac-rules-createGET, POSTadmin/rbac/rules/createCreate rule
voyti/admin-rbac-rules-updateGET, POSTadmin/rbac/rules/update/{name}Update rule
voyti/admin-rbac-rules-deletePOSTadmin/rbac/rules/delete/{name}Delete rule
voyti/admin-audit-logGETadmin/audit-log/Audit log of admin actions (RBAC and user management changes). Populated when enableAuditLog is true

The REST API routes below live in their own voyti-routes-api config group (see Quick Start), separate from voyti-routes above - pull that group into your router too if you want the API exposed, and mount it at whatever prefix you like. See REST API for the remaining config options.

Route name Method Path Purpose
voyti/api-openapiGETopenapi.jsonOpenAPI 3.1 spec (JSON). Public, so tooling (Swagger UI, codegen) can fetch it without a Bearer token.
voyti/api-v1-users-indexGETv1/usersList users
voyti/api-v1-users-viewGETv1/users/{id}View a user
voyti/api-v1-users-createPOSTv1/usersCreate a user
voyti/api-v1-users-updatePATCHv1/users/{id}Update a user
voyti/api-v1-users-deleteDELETEv1/users/{id}Delete a user