Permissões de acesso por role

TLDR: cinco roles de usuário no ActiveAdmin, do System Manager (acesso total) ao Campaign Manager (só links de afiliado e Campaign Payments), cada uma com uma página inicial diferente após o login.

Visão geral

Cada usuário do backoffice tem uma role, que determina quais recursos ele enxerga e para onde é redirecionado ao entrar. Os valores das roles no banco são system_manager, admin, operators, customer_support e campaign_manager.

Contratos

Matriz de acesso

Recurso / Funcionalidade System Manager Administrador Operador Suporte Campaign Manager
Usuários (cadastro de user) ✅ ❌ ❌ ❌ ❌
Organizações ✅ ❌ ❌ ❌ ❌
Usuários de organização ✅ ❌ ❌ ❌ ❌
Clientes de organização ✅ ❌ ❌ ❌ ❌
Transferências / Logs de transferência ✅ ❌ ❌ ❌ ❌
Estornos (Payment Refunds) ✅ ❌ ❌ ❌ ❌
Webhooks (integração / filas / logs) ✅ ❌ ❌ ❌ ❌
Dashboard GoodJob ✅ ❌ ❌ ❌ ❌
Insights ✅ ✅ ❌ ❌ ❌
Produtos ✅ ✅ ❌ ❌ ❌
Produtos de afiliado / Campaign SKUs ✅ ✅ ❌ ❌ ❌
Checkouts ✅ ✅ ❌ ❌ ❌
Trackables ✅ ✅ ❌ ❌ ❌
Links de afiliado por produto ✅ ✅ ❌ ❌ ❌
Pagamentos (Payments) ✅ ✅ ✅ ❌ ❌
Clientes (Customers) ✅ ✅ ✅ ✅ ❌
Parcelas (Installments) ✅ ✅ ✅ ✅ ❌
Meus links de afiliado ✅ ✅ ✅ ✅ ✅
Campaign Payments ✅ ❌ ❌ ❌ ✅
Colunas/ações extras exclusivas (checkouts, payments, installments) ✅ ❌ ❌ ❌ ❌

Página inicial após login

Role Página inicial
System Manager Insights
Administrador Insights
Operador Pagamentos
Suporte Clientes
Campaign Manager Campaign Payments

Observações

  • System Manager herda o Administrador: acessa também tudo do namespace de Administrador. O contrário não vale — um Administrador puro não acessa os recursos exclusivos do System Manager.
  • Suporte é mais restrito que Operador: não vê Pagamentos, e tem itens como “Pagamentos”, go_to_payments e transfer_org escondidos na tela de Clientes.

Referências

  • app/admin/ — definição dos recursos e das permissões por namespace
  • ../../guides/operations.md — como criar um usuário admin