Perfis e permissões

O acesso ao TrackTickets é controlado por permissões nomeadas no formato recurso.ação (por exemplo vendas.cancelarsales.cancel). Um usuário recebe um papel na empresa, e o papel é o conjunto de permissões dele.

Os três níveis de acesso

PerfilAlcanceComo as permissões funcionam
Super Admin
equipe da plataforma
Todas as empresas Acesso total, por bypass. Não precisa de papel. Pode entrar no contexto de qualquer empresa e gerenciar faturamento e usuários globais.
Administrador da empresa Uma empresa Acesso total dentro da empresa, por bypass. Recebe automaticamente o papel de sistema “Admin”.
Operador Uma empresa Enxerga e faz exatamente o que o papel dele permite — nada além.
Um papel por usuário, por empresa

Cada usuário tem um único papel dentro de uma empresa. Se o mesmo usuário for membro de duas empresas, ele pode ter papéis diferentes em cada uma.

Papéis modelo (templates de sistema)

Toda empresa nasce com papéis modelo prontos. Eles não são editáveis: para personalizar, o administrador duplica o modelo e ajusta as permissões da cópia.

Papel modeloPensado para
AdminPapel de sistema com acesso total, atribuído a todo administrador da empresa.
Operador de VendasQuem cadastra catálogo e contatos e acompanha vendas e vouchers. Recebe também os widgets operacionais do dashboard e os relatórios de ocupação e vouchers.
Operador de AcessoQuem trabalha no portão validando ingressos.
Operador de Caixa (PDV)Quem opera a frente de caixa do balcão.
Operador de balcão que também dá check-in

Se o mesmo funcionário vende e valida a entrada no balcão, o papel dele precisa ter as duas permissões: pos.operate e checkin.operate.

Catálogo completo de permissões

As permissões marcadas com sensível são consideradas críticas e devem ser concedidas com critério — elas movimentam dinheiro, expõem dados ou alteram o acesso de terceiros.

Usuários e acessos

PermissãoSensívelPermite
users.viewnãoVer a lista de usuários da empresa
users.createsimConvidar/criar usuário
users.updatesimEditar nome e papel de um usuário
users.deletesimRemover um usuário
roles.viewnãoVer os papéis e a matriz de permissões
roles.managesimCriar, duplicar e editar papéis

Contatos

PermissãoSensívelPermite
contacts.viewnãoVer contatos
contacts.createnãoCriar contato
contacts.updatenãoEditar contato
contacts.deletesimArquivar contato
contacts.exportsimExportar a base de contatos
contacts.manage_tagsnãoCriar e editar etiquetas

Catálogo

PermissãoSensívelPermite
attractions.view / attractions.managenãoVer / criar, editar, arquivar e reordenar atrações
occurrences.view / occurrences.managenãoVer / criar e editar ocorrências e regras de recorrência
passports.view / passports.managenãoVer / criar, editar e arquivar passaportes
passports.manage_rulessimCriar e editar regras de preço
products.view / products.managenãoVer / criar e editar produtos, categorias e estoque

Loja, descontos, promotores e cortesias

PermissãoSensívelPermite
store.viewnãoAbrir as telas de configuração da loja
store.manage_appearancenãoEditar logo, cores, capa e textos da loja
store.manage_confignãoEditar slug, domínio, contatos e políticas
store.manage_integrationssimConfigurar gateways de pagamento e ferramentas de marketing
discounts.view / discounts.managenãoVer / criar e editar campanhas de desconto
discounts.generate_codessimGerar códigos de cupom
discounts.view_redemptionsnãoVer a tela de resgates
promoters.view / promoters.managenãoVer / cadastrar e editar promotores e suas regras
promoters.view_commissionsnãoVer a apuração de comissões
promoters.register_payoutsimRegistrar um repasse pago ao promotor
courtesy.viewnãoVer as cortesias emitidas
courtesy.issuesimEmitir cortesia

Vendas, vouchers, check-in e PDV

PermissãoSensívelPermite
sales.viewnãoVer vendas e o detalhe do pedido
sales.view_reportnãoVer os totalizadores de vendas
sales.cancelsimCancelar uma venda
sales.refundsimEstornar uma venda
vouchers.viewnãoVer vouchers e reenviar
vouchers.printnãoImprimir vouchers
vouchers.reschedulesimRemarcar um voucher para outra data
checkin.operatenãoValidar entrada no portão
checkin.managenãoConfigurar as exigências do portão
pos.operatenãoOperar o PDV
pos.manage_cashnãoAbrir e fechar a sessão de caixa
pos.discountsimAplicar desconto manual no PDV
pos.cancelsimCancelar venda no PDV
pos.refundsimEstornar pagamento no PDV
pos.courtesysimEmitir cortesia pelo PDV
pos.manage_devicessimGerenciar as maquininhas cadastradas
pos.manage_pin_policysimDefinir quais ações podem ser liberadas por PIN de supervisor
Armadilha conhecida do PDV

O caixa é obrigatório para operar o PDV, e abrir caixa exige pos.manage_cash. Um papel com pos.operate mas sem pos.manage_cash não consegue abrir o caixa e, por consequência, não consegue vender. Sempre conceda as duas juntas a quem opera o balcão.

Relatórios e dashboard

PermissãoSensívelLibera
reports.viewnãoO menu, o hub de relatórios e a página de Visão geral
reports.revenue.viewsimRelatório de Vendas e Receita
reports.occupancy.viewnãoRelatório de Ocupação / Check-in
reports.vouchers.viewnãoRelatório de Vouchers
reports.promoters.viewsimRelatório de Comissões de Promotores
reports.discounts.viewnãoRelatório de Descontos e Cortesias
reports.coupons.viewnãoRelatório de Uso de Cupons
reports.pos_cash.viewsimRelatórios de Caixa/Pagamentos do PDV e de Pagamentos por máquina
dashboard.widget.<widget>.viewvariaCada widget do dashboard tem permissão própria; a de receita é sensível
dashboard.default.managesimDefinir o dashboard padrão da empresa
notifications.managesimConfigurar notificações por e-mail e WhatsApp
Widget do dashboard ≠ relatório

As permissões de widget são independentes das de relatório. Alguém pode ver o widget de ocupação na Visão geral sem ter acesso ao relatório completo de ocupação, e vice-versa.

Matriz de permissões por papel modelo

Informação a validar com a equipe responsável

A composição exata de cada papel modelo é definida por uma carga inicial no banco de dados e pode ter sido ajustada por empresa. A matriz abaixo reflete a intenção documentada de cada papel. A fonte da verdade sempre será a tela Configuração → Permissões da empresa, que mostra a matriz real. Confirme antes de usar em treinamento formal.

Leitura: ✓ concedido · — não concedido · tudo = bypass total
ÁreaSuper AdminAdmin da empresa Operador de VendasOperador de AcessoOperador de Caixa (PDV)
Ver contatostudotudo
Criar/editar contatostudotudo
Arquivar/exportar contatostudotudo
Catálogo (ver)tudotudo
Catálogo (editar)tudotudo
Regras de preçotudotudo
Vendas (ver)tudotudo
Cancelar/estornar vendatudotudo
Vouchers (ver/imprimir)tudotudo
Remarcar vouchertudotudo
Operar check-intudotudo
Operar PDVtudotudo
Caixa do PDVtudotudo
Desconto/cancelamento/estorno no PDVtudotudopor PIN
Emitir cortesiatudotudopor PIN
Relatórios sensíveis (receita, comissões, caixa)tudotudo
Relatórios de ocupação e voucherstudotudo
Usuários e papéistudotudo
Configuração da loja e integraçõestudotudo
Faturamento das empresastudosó a própria fatura

Boas práticas de permissionamento

  • Comece pelo papel modelo mais próximo e duplique-o em vez de montar um papel do zero.
  • Conceda o mínimo necessário. É mais fácil adicionar depois do que descobrir um uso indevido.
  • Trate as permissões sensíveis como exceção. Prefira liberar cancelamento, estorno, desconto e cortesia por PIN de supervisor, que registra quem autorizou.
  • Revise ao mudar alguém de função. O papel acompanha o usuário na empresa; trocar de função exige trocar o papel.
  • Não use o administrador como padrão. Administrador tem bypass total e não deixa rastro de restrição.

Onde administrar

Configuração → Usuários e Permissões concentra a criação de usuários, a atribuição de papéis e a matriz de permissões.