Permissões e papéis
Papéis fornecem conjuntos padrão; `permissionsAllow` e `permissionsDeny` ajustam exceções individuais. O backend sempre revalida a permissão.
Consulte contratos, decisões e comportamentos atuais do sistema com caminhos diretos para os detalhes relacionados.
Nesta página · 3 tópicos
Papéis
| Papel | Escopo resumido |
|---|---|
main_admin | todas as permissões, incluindo superusuário e banco |
admin | operação ampla sem superusuário e bootstrap crítico |
store_owner | operação da loja sem administração de usuários e banco |
site_editor | site, conteúdo, blog e flags |
catalog_manager | produto, conteúdo e preço de catálogo |
logistics_manager | logística, pedidos e leitura LGPD |
settings_manager | configurações, analytics e integrações |
data_manager | entidades, registros e imports |
data_editor | registros e imports sem modelagem |
data_viewer | leitura do Data Studio |
viewer | dashboard, analytics, auditoria e dados em leitura |
Papéis editoriais de autor, editor, publicador e moderador separam responsabilidades do blog. demo_operator limita demonstração a dados e ações controladas.
Famílias de permissão
data.*: conexão, bootstrap, entidade e registro;site.*,blog.*,featureFlags.manage: experiência e conteúdo;catalog.*: produto, conteúdo e preço;promotions.*: leitura, gestão, publicação, override, auditoria e desconto integral;logistics.manage,orders.manage,customers.*: operação comercial;integrations.manage,api.keys.manage: clientes e chaves;users.manage,roles.manage,permissions.grant: governança de acesso;security.superuser: exceções críticas.
Concessão segura
Um usuário sem security.superuser só pode conceder permissões que ele próprio possui. Negação explícita vence concessão por papel. Desativar uma conta invalida o uso normal mesmo que sessões antigas existam.