Referencia de permisos
Cada capacidad del Dashboard está protegida por un permiso que pertenece a un módulo. Los grupos de acceso agrupan estos permisos; los usuarios obtienen la unión de sus grupos. Esta página es la referencia para construir grupos en la Gestión de accesos.
Permisos por módulo
Home
| Permiso | Desbloquea |
|---|---|
| View home dashboards | La página de KPIs Página de inicio |
Pagos
| Permiso | Desbloquea |
|---|---|
| View payment details | La búsqueda de pagos, los detalles del pago y los Reembolsos pendientes |
| Capture transaction | Los botones Aprobar Pago / Aprobar Parcialmente |
| Void transaction | El botón Cancelar Pago |
| Refund transaction | Los botones Reembolsar Pago / Reembolso Parcial |
| View chargebacks | Las páginas de Disputas |
| Create chargeback event | Enviar respuestas de Aceptar / Disputar / Arbitraje |
| Download chargeback evidence | Descargar los archivos de evidencia enviados |
Informes
| Permiso | Desbloquea |
|---|---|
| Manage reports | Todas las páginas de Informes, incluidas las descargas de CSV |
Gestión de Usuarios
| Permiso | Desbloquea |
|---|---|
| Manage user access | La búsqueda, creación, bloqueo/habilitación y restablecimiento de contraseña de usuarios; la pestaña Miembros |
| Delete user access | Eliminar usuarios |
Gestión de Acceso
| Permiso | Desbloquea |
|---|---|
| Manage access groups | Las pestañas Grupos y Permisos; crear y editar grupos |
| Delete access groups | Eliminar grupos |
Registros de actividad
| Permiso | Desbloquea |
|---|---|
| View activity logs | La actividad de los usuarios y la actividad de inicio de sesión |
Cómo funciona la aplicación de permisos
- La UI y la API aplican ambas. Los menús, páginas y botones se ocultan sin el permiso — y la API subyacente rechaza la llamada de forma independiente, de modo que ocultar es una comodidad, no la frontera de seguridad.
- Por organización. Los permisos se evalúan contra la organización activa; cambiar de organización los reevalúa.
- Efectivos al iniciar sesión. Los cambios de grupo se aplican la próxima vez que el usuario inicia sesión.
- Los usuarios master (designados por Inyo) omiten todas las verificaciones de permisos y lo ven todo — reserve esto para un número reducido de administradores.
Grupos iniciales sugeridos
| Grupo | Permisos |
|---|---|
| Visualizador | View home dashboards, View payment details |
| Soporte | Visualizador + Refund transaction, View chargebacks |
| Disputas | View payment details, View chargebacks, Create chargeback event, Download chargeback evidence |
| Finanzas | View home dashboards, Manage reports |
| Admin | Manage user access, Delete user access, Manage access groups, Delete access groups, View activity logs |
