Pular para o conteúdo principal

Permissões

A maioria das permissões usa trios entity:action:scope. As ações incluem list, read, edit e delete. Os escopos normalmente diferenciam o acesso all do acesso assigned para entidades abrangentes, como clientes ou tours.

Para organizações modulares, os módulos de assinatura necessários também são verificados, além dessas permissões de função. Uma função pode permitir uma ação enquanto o módulo não está disponível, e um módulo ativo não concede uma capacidade de função ausente. Consulte Assinatura.

A administração da organização também é expressa com a entidade admin: funções que podem gerenciar organizações filhas, funções e ferramentas hierárquicas semelhantes incluem permissões admin, como admin:list:all, admin:read:all e combinações relacionadas de admin:*. As verificações no servidor para “administrador da organização” podem considerar qualquer string de permissão que comece com admin: como suficiente para determinadas rotas — use sempre o editor de funções do dashboard como fonte de verdade para um workspace.

As principais entidades com suporte a list incluem customer, tour, landing-page, event, offer, newsletter, project, document, contactform, siteplan, place e admin. Subentidades como protocol, email e task omitem intencionalmente list, pois a visibilidade é inferida por meio de relacionamentos.

Casos específicos — como atribuições mistas ou atalhos para operadores da plataforma — são resolvidos dentro do produto; use o editor de funções do dashboard como fonte de verdade para determinado workspace.

Formato das permissões​

entity:action:scope
ParteSignificadoExemplo
entityTipo de recurso controlado.customer, tour, event, admin
actionOperação que a função pode realizar.list, read, edit, delete
scopeAbrangência do acesso.assigned, all, off

Ações​

AçãoSignificado
listConsultar registros em visualizações de lista para entidades que oferecem listagem.
readAbrir ou consultar os detalhes de um registro.
editCriar ou atualizar registros.
deleteExcluir registros quando permitido.

edit inclui direitos de criação no modelo de permissões; por isso, os botões de criação geralmente dependem da permissão de edição, e não de uma permissão de criação separada.

Escopos​

EscopoSignificado
assignedAcesso aos registros relacionados à pessoa por meio de regras de atribuição ou relacionamento.
allAcesso a todos os registros dessa entidade dentro da organização.
offSem acesso explícito, exceto pelo acesso especial aos próprios dados ou pelas regras de relacionamento aplicadas pelo produto.

O comportamento de acesso somente a itens atribuídos pode variar conforme a entidade. Por exemplo, clientes podem ter pessoas responsáveis, enquanto tarefas, e-mails e protocolos podem ficar visíveis por meio da atribuição ao cliente ou de uma atribuição direta.

Grupos de entidades​

As entidades principais oferecem acesso no formato de lista:

  • customer
  • tour
  • landing-page
  • event
  • offer
  • newsletter
  • project
  • document
  • contactform
  • siteplan
  • place
  • admin

As subentidades não usam list intencionalmente:

  • protocol
  • email
  • task

Normalmente, essas subentidades são acessadas por meio de relacionamentos com clientes, projetos ou atribuições diretas.

Visibilidade no dashboard​

A barra lateral usa as permissões para decidir quais grupos e rotas são exibidos. Se uma pessoa não consegue ver uma página, verifique primeiro a permissão da entidade:

  • Gestão de clientes: customer, protocol, task, project, document, newsletter, email, event.
  • Aplicativos web e tours: landing-page, tour, offer, contactform, siteplan (os planos do site e as perguntas são controlados pela visibilidade da landing page nas configurações comuns).
  • Hierarquia de configurações: permissões de entidade admin (organizações filhas e funções).
  • Configurações de eventos: event.

A Galeria, em Aplicativos web e tours, é exibida de forma mais abrangente do que alguns itens próximos; as regras exatas podem variar conforme a implantação — se um link estiver ausente, confirme o contexto da landing page, do tour e da organização em vez de presumir que há um erro na compilação.

Operadores da plataforma podem ver rotas adicionais que as pessoas usuárias do tenant nunca encontram.

Conceitos relacionados: Permissões e organizações, Organizações filhas e funções.