O catálogo
permissão
Renomear a organização, trocar o logo, encerrar o onboarding, definir o modo de
auth de um ambiente.
permissão
Destruir a organização e tudo abaixo dela.
permissão
Listar membros e convites pendentes.
permissão
Convidar, revogar convites, trocar papéis, remover membros.
permissão
Listar papéis e ler o catálogo de permissões.
permissão
Criar, editar e deletar papéis. Esta concede qualquer permissão, inclusive ela
mesma — quem a tem pode escalar os próprios privilégios, e é por isso que o
admin não a recebe por padrão.permissão
Listar chaves de API e chaves publicáveis.
permissão
Criar e revogar chaves de API, definir origens permitidas, ler e rotacionar o
segredo de identidade de um ambiente.
permissão
Ler contatos no painel.
permissão
Unir contatos. Separada da leitura porque um merge é destrutivo no sentido de
“não existe desfazer”.
Os papéis de sistema
Criados em toda organização no momento em que ela nasce. São marcadosis_system.
O
admin toca a operação mas não pode deletar a organização nem gerenciar papéis.
O member é somente leitura.
Os nomes dos papéis são armazenados em inglês —
owner, admin, member — porque
a API compara com esses literais: a guarda do último owner e a criação inicial
ambas batem neles. Traduza apenas para exibição.Papéis customizados
Papéis customizados nunca sãois_system, então continuam renomeáveis e
deletáveis.
roles:manage.
Uma permissão desconhecida é recusada com 400 unknown_permission em vez de
silenciosamente descartada. Guardada como veio, ela ficaria no banco parecendo um
acesso que ninguém concede.
Editando papéis de sistema
As permissões de um papel de sistema podem ser editadas — é assim que uma organização molda oadmin a si mesma. O nome não: 403 system_role.
Uma regra é absoluta: o papel owner precisa manter roles:manage. Remover
responde 403 owner_locked. Sem ela um owner poderia se editar para fora da gestão
de papéis e deixar a organização sem ninguém capaz de devolvê-la.
Deletando
Um papel que ainda tem membros é recusado com409 role_in_use em vez de cair em
cascata — essas pessoas perderiam toda permissão em silêncio. Mova-as antes.
Papéis de sistema não podem ser deletados de jeito nenhum.
Como a regra é aplicada
As permissões carregam junto com a sessão, sem ida extra ao banco, e toda rota protegida as confere antes do handler rodar:403