Perfis e permissões
O acesso ao TrackTickets é controlado por permissões nomeadas no formato
recurso.ação (por exemplo vendas.cancelar → sales.cancel). Um usuário
recebe um papel na empresa, e o papel é o conjunto de permissões dele.
Os três níveis de acesso
| Perfil | Alcance | Como as permissões funcionam |
|---|---|---|
| Super Admin equipe da plataforma |
Todas as empresas | Acesso total, por bypass. Não precisa de papel. Pode entrar no contexto de qualquer empresa e gerenciar faturamento e usuários globais. |
| Administrador da empresa | Uma empresa | Acesso total dentro da empresa, por bypass. Recebe automaticamente o papel de sistema “Admin”. |
| Operador | Uma empresa | Enxerga e faz exatamente o que o papel dele permite — nada além. |
Cada usuário tem um único papel dentro de uma empresa. Se o mesmo usuário for membro de duas empresas, ele pode ter papéis diferentes em cada uma.
Papéis modelo (templates de sistema)
Toda empresa nasce com papéis modelo prontos. Eles não são editáveis: para personalizar, o administrador duplica o modelo e ajusta as permissões da cópia.
| Papel modelo | Pensado para |
|---|---|
| Admin | Papel de sistema com acesso total, atribuído a todo administrador da empresa. |
| Operador de Vendas | Quem cadastra catálogo e contatos e acompanha vendas e vouchers. Recebe também os widgets operacionais do dashboard e os relatórios de ocupação e vouchers. |
| Operador de Acesso | Quem trabalha no portão validando ingressos. |
| Operador de Caixa (PDV) | Quem opera a frente de caixa do balcão. |
Se o mesmo funcionário vende e valida a entrada no balcão, o papel dele precisa ter
as duas permissões: pos.operate e checkin.operate.
Catálogo completo de permissões
As permissões marcadas com sensível são consideradas críticas e devem ser concedidas com critério — elas movimentam dinheiro, expõem dados ou alteram o acesso de terceiros.
Usuários e acessos
| Permissão | Sensível | Permite |
|---|---|---|
users.view | não | Ver a lista de usuários da empresa |
users.create | sim | Convidar/criar usuário |
users.update | sim | Editar nome e papel de um usuário |
users.delete | sim | Remover um usuário |
roles.view | não | Ver os papéis e a matriz de permissões |
roles.manage | sim | Criar, duplicar e editar papéis |
Contatos
| Permissão | Sensível | Permite |
|---|---|---|
contacts.view | não | Ver contatos |
contacts.create | não | Criar contato |
contacts.update | não | Editar contato |
contacts.delete | sim | Arquivar contato |
contacts.export | sim | Exportar a base de contatos |
contacts.manage_tags | não | Criar e editar etiquetas |
Catálogo
| Permissão | Sensível | Permite |
|---|---|---|
attractions.view / attractions.manage | não | Ver / criar, editar, arquivar e reordenar atrações |
occurrences.view / occurrences.manage | não | Ver / criar e editar ocorrências e regras de recorrência |
passports.view / passports.manage | não | Ver / criar, editar e arquivar passaportes |
passports.manage_rules | sim | Criar e editar regras de preço |
products.view / products.manage | não | Ver / criar e editar produtos, categorias e estoque |
Loja, descontos, promotores e cortesias
| Permissão | Sensível | Permite |
|---|---|---|
store.view | não | Abrir as telas de configuração da loja |
store.manage_appearance | não | Editar logo, cores, capa e textos da loja |
store.manage_config | não | Editar slug, domínio, contatos e políticas |
store.manage_integrations | sim | Configurar gateways de pagamento e ferramentas de marketing |
discounts.view / discounts.manage | não | Ver / criar e editar campanhas de desconto |
discounts.generate_codes | sim | Gerar códigos de cupom |
discounts.view_redemptions | não | Ver a tela de resgates |
promoters.view / promoters.manage | não | Ver / cadastrar e editar promotores e suas regras |
promoters.view_commissions | não | Ver a apuração de comissões |
promoters.register_payout | sim | Registrar um repasse pago ao promotor |
courtesy.view | não | Ver as cortesias emitidas |
courtesy.issue | sim | Emitir cortesia |
Vendas, vouchers, check-in e PDV
| Permissão | Sensível | Permite |
|---|---|---|
sales.view | não | Ver vendas e o detalhe do pedido |
sales.view_report | não | Ver os totalizadores de vendas |
sales.cancel | sim | Cancelar uma venda |
sales.refund | sim | Estornar uma venda |
vouchers.view | não | Ver vouchers e reenviar |
vouchers.print | não | Imprimir vouchers |
vouchers.reschedule | sim | Remarcar um voucher para outra data |
checkin.operate | não | Validar entrada no portão |
checkin.manage | não | Configurar as exigências do portão |
pos.operate | não | Operar o PDV |
pos.manage_cash | não | Abrir e fechar a sessão de caixa |
pos.discount | sim | Aplicar desconto manual no PDV |
pos.cancel | sim | Cancelar venda no PDV |
pos.refund | sim | Estornar pagamento no PDV |
pos.courtesy | sim | Emitir cortesia pelo PDV |
pos.manage_devices | sim | Gerenciar as maquininhas cadastradas |
pos.manage_pin_policy | sim | Definir quais ações podem ser liberadas por PIN de supervisor |
O caixa é obrigatório para operar o PDV, e abrir caixa exige
pos.manage_cash. Um papel com pos.operate mas
sem pos.manage_cash não consegue abrir o caixa e, por consequência,
não consegue vender. Sempre conceda as duas juntas a quem opera o balcão.
Relatórios e dashboard
| Permissão | Sensível | Libera |
|---|---|---|
reports.view | não | O menu, o hub de relatórios e a página de Visão geral |
reports.revenue.view | sim | Relatório de Vendas e Receita |
reports.occupancy.view | não | Relatório de Ocupação / Check-in |
reports.vouchers.view | não | Relatório de Vouchers |
reports.promoters.view | sim | Relatório de Comissões de Promotores |
reports.discounts.view | não | Relatório de Descontos e Cortesias |
reports.coupons.view | não | Relatório de Uso de Cupons |
reports.pos_cash.view | sim | Relatórios de Caixa/Pagamentos do PDV e de Pagamentos por máquina |
dashboard.widget.<widget>.view | varia | Cada widget do dashboard tem permissão própria; a de receita é sensível |
dashboard.default.manage | sim | Definir o dashboard padrão da empresa |
notifications.manage | sim | Configurar notificações por e-mail e WhatsApp |
As permissões de widget são independentes das de relatório. Alguém pode ver o widget de ocupação na Visão geral sem ter acesso ao relatório completo de ocupação, e vice-versa.
Matriz de permissões por papel modelo
A composição exata de cada papel modelo é definida por uma carga inicial no banco de dados e pode ter sido ajustada por empresa. A matriz abaixo reflete a intenção documentada de cada papel. A fonte da verdade sempre será a tela Configuração → Permissões da empresa, que mostra a matriz real. Confirme antes de usar em treinamento formal.
| Área | Super Admin | Admin da empresa | Operador de Vendas | Operador de Acesso | Operador de Caixa (PDV) |
|---|---|---|---|---|---|
| Ver contatos | tudo | tudo | ✓ | — | ✓ |
| Criar/editar contatos | tudo | tudo | ✓ | — | ✓ |
| Arquivar/exportar contatos | tudo | tudo | — | — | — |
| Catálogo (ver) | tudo | tudo | ✓ | — | ✓ |
| Catálogo (editar) | tudo | tudo | ✓ | — | — |
| Regras de preço | tudo | tudo | — | — | — |
| Vendas (ver) | tudo | tudo | ✓ | — | ✓ |
| Cancelar/estornar venda | tudo | tudo | — | — | — |
| Vouchers (ver/imprimir) | tudo | tudo | ✓ | ✓ | ✓ |
| Remarcar voucher | tudo | tudo | — | — | — |
| Operar check-in | tudo | tudo | — | ✓ | — |
| Operar PDV | tudo | tudo | — | — | ✓ |
| Caixa do PDV | tudo | tudo | — | — | ✓ |
| Desconto/cancelamento/estorno no PDV | tudo | tudo | — | — | por PIN |
| Emitir cortesia | tudo | tudo | — | — | por PIN |
| Relatórios sensíveis (receita, comissões, caixa) | tudo | tudo | — | — | — |
| Relatórios de ocupação e vouchers | tudo | tudo | ✓ | — | — |
| Usuários e papéis | tudo | tudo | — | — | — |
| Configuração da loja e integrações | tudo | tudo | — | — | — |
| Faturamento das empresas | tudo | só a própria fatura | — | — | — |
Boas práticas de permissionamento
- Comece pelo papel modelo mais próximo e duplique-o em vez de montar um papel do zero.
- Conceda o mínimo necessário. É mais fácil adicionar depois do que descobrir um uso indevido.
- Trate as permissões sensíveis como exceção. Prefira liberar cancelamento, estorno, desconto e cortesia por PIN de supervisor, que registra quem autorizou.
- Revise ao mudar alguém de função. O papel acompanha o usuário na empresa; trocar de função exige trocar o papel.
- Não use o administrador como padrão. Administrador tem bypass total e não deixa rastro de restrição.
Onde administrar
Configuração → Usuários e Permissões concentra a criação de usuários, a atribuição de papéis e a matriz de permissões.