Usuários e papéis
Duas telas trabalham juntas: Usuários define quem entra, Permissões define o que cada grupo pode fazer.
Onde ficam
- Configuração → Usuários — permissão
users.view. - Configuração → Permissões — permissão
roles.view.
Como o acesso funciona
PermissãoUnidade básica, no formato recurso.ação
PapelConjunto de permissões
UsuárioRecebe um papel por empresa
Menu e açõesMontados a partir das permissões
Administradores da empresa e Super Admins têm acesso total por bypass e não dependem de papel.
Criar um usuário
- Configuração → Usuários → novo usuário.
- Informe nome completo e e-mail. O e-mail só aparece na criação — depois não é editável pela tela.
- Escolha o papel de acesso. Papéis modelo aparecem com a marca “(modelo)”.
- Salve. A conta é criada e a pessoa já pode entrar.
Detalhes de campos e validações em cadastro de usuário.
Criar um papel personalizado
- Configuração → Permissões.
- Clique em “Novo papel”. Os quatro papéis marcados como Modelo não são editáveis — use-os como referência.
- Dê nome e descrição ao papel.
- Marque as permissões na matriz, agrupada por área. As sensíveis ficam destacadas.
- Salve e teste com um usuário real — o menu revela rapidamente o que faltou.
Combinações de permissão que exigem atenção
| Função | Permissões que devem andar juntas | Por quê |
|---|---|---|
| Operador de balcão | pos.operate + pos.manage_cash |
O caixa é obrigatório para operar. Sem a segunda, ele não vende. |
| Balcão que também valida entrada | pos.operate + checkin.operate |
O check-in de balcão usa o mesmo motor do portão. |
| Quem cadastra o catálogo | attractions.manage + occurrences.manage + passports.manage |
As três entidades dependem umas das outras. |
| Quem define preços | passports.manage_rules |
É separada de passports.manage justamente por ser sensível. |
| Quem acompanha resultados | reports.view + a permissão de cada relatório |
A permissão geral abre só o menu e o hub. |
Erros comuns
| Sintoma | Causa | Solução |
|---|---|---|
| Usuário não vê um módulo | Falta a permissão de visualização | Adicionar ao papel |
| Usuário vê a tela mas não consegue salvar | Tem a permissão de ver, não a de gerenciar | Adicionar a permissão de escrita |
| Operador não abre o caixa | Falta pos.manage_cash | Conceder junto de pos.operate |
| Não consigo editar um papel | É um papel modelo | Criar um papel novo com as mesmas permissões |
| Não consigo trocar o e-mail de alguém | O campo só existe na criação | Criar um usuário novo e remover o antigo |
Boas práticas
- Uma conta por pessoa. Conta compartilhada destrói o valor da auditoria.
- Um papel por função real da operação, não por indivíduo.
- Comece restrito e amplie sob demanda.
- Deixe as permissões sensíveis fora dos papéis operacionais e libere por PIN de supervisor.
- Revise a lista de usuários periodicamente e remova quem saiu.