Funções e permissões
Duas funções de equipe mais permissões granulares por recurso, delimitadas por subagência.
O controle de acesso mantém a equipe nas partes do sistema em que deve estar.
Funções #
A equipe tem uma de duas funções por agência:
- Administrador — acesso total.
- Equipe — acesso configurado por recurso.
Permissões granulares #
Um registro UserRole define as permissões por recurso de um membro da
equipe, então você pode conceder, por exemplo, acesso somente leitura a extratos,
mas acesso total a contatos. As permissões do Spatie são aplicadas por agência.
Delimitação por subagência #
O escopo de Gerente vincula um membro da equipe a uma subagência; as consultas são filtradas automaticamente para os registros acessíveis.
Multiagência e superadministrador #
Um usuário pode pertencer a várias agências (pelo pivô agency_user), e um
superadministrador no nível da plataforma pode ignorar a delimitação para
suporte. (O painel de superadministrador é interno e está fora desta
documentação.)