Permissões de acesso por role
TLDR: cinco roles de usuário no ActiveAdmin, do System Manager (acesso total) ao Campaign Manager (só links de afiliado e Campaign Payments), cada uma com uma página inicial diferente após o login.
Visão geral
Cada usuário do backoffice tem uma role, que determina quais recursos ele enxerga e para onde é redirecionado ao entrar. Os valores das roles no banco são system_manager, admin, operators, customer_support e campaign_manager.
Contratos
Matriz de acesso
| Recurso / Funcionalidade | System Manager | Administrador | Operador | Suporte | Campaign Manager |
|---|---|---|---|---|---|
| Usuários (cadastro de user) | ✅ | ❌ | ❌ | ❌ | ❌ |
| Organizações | ✅ | ❌ | ❌ | ❌ | ❌ |
| Usuários de organização | ✅ | ❌ | ❌ | ❌ | ❌ |
| Clientes de organização | ✅ | ❌ | ❌ | ❌ | ❌ |
| Transferências / Logs de transferência | ✅ | ❌ | ❌ | ❌ | ❌ |
| Estornos (Payment Refunds) | ✅ | ❌ | ❌ | ❌ | ❌ |
| Webhooks (integração / filas / logs) | ✅ | ❌ | ❌ | ❌ | ❌ |
| Dashboard GoodJob | ✅ | ❌ | ❌ | ❌ | ❌ |
| Insights | ✅ | ✅ | ❌ | ❌ | ❌ |
| Produtos | ✅ | ✅ | ❌ | ❌ | ❌ |
| Produtos de afiliado / Campaign SKUs | ✅ | ✅ | ❌ | ❌ | ❌ |
| Checkouts | ✅ | ✅ | ❌ | ❌ | ❌ |
| Trackables | ✅ | ✅ | ❌ | ❌ | ❌ |
| Links de afiliado por produto | ✅ | ✅ | ❌ | ❌ | ❌ |
| Pagamentos (Payments) | ✅ | ✅ | ✅ | ❌ | ❌ |
| Clientes (Customers) | ✅ | ✅ | ✅ | ✅ | ❌ |
| Parcelas (Installments) | ✅ | ✅ | ✅ | ✅ | ❌ |
| Meus links de afiliado | ✅ | ✅ | ✅ | ✅ | ✅ |
| Campaign Payments | ✅ | ❌ | ❌ | ❌ | ✅ |
| Colunas/ações extras exclusivas (checkouts, payments, installments) | ✅ | ❌ | ❌ | ❌ | ❌ |
Página inicial após login
| Role | Página inicial |
|---|---|
| System Manager | Insights |
| Administrador | Insights |
| Operador | Pagamentos |
| Suporte | Clientes |
| Campaign Manager | Campaign Payments |
Observações
- System Manager herda o Administrador: acessa também tudo do namespace de Administrador. O contrário não vale — um Administrador puro não acessa os recursos exclusivos do System Manager.
- Suporte é mais restrito que Operador: não vê Pagamentos, e tem itens como “Pagamentos”,
go_to_paymentsetransfer_orgescondidos na tela de Clientes.
Referências
app/admin/— definição dos recursos e das permissões por namespace- ../../guides/operations.md — como criar um usuário admin