Referência de permissões
Toda capacidade do Dashboard é controlada por uma permissão pertencente a um módulo. Os grupos de acesso agrupam essas permissões; os usuários recebem a união dos seus grupos. Esta página é a referência para montar grupos em Gestão de acessos.
Permissões por módulo
Home
| Permissão | Desbloqueia |
|---|---|
| View home dashboards | A página de KPIs Home |
Payments
| Permissão | Desbloqueia |
|---|---|
| View payment details | A Busca de pagamentos, os Detalhes do pagamento e os Reembolsos pendentes |
| Capture transaction | Os botões Aprovar Pagamento / Aprovar Parcialmente |
| Void transaction | O botão Cancelar Pagamento |
| Refund transaction | Os botões Reembolsar Pagamento / Reembolso Parcial |
| View chargebacks | As páginas de Disputas |
| Create chargeback event | O envio de respostas de Aceitação / Contestação / Arbitragem |
| Download chargeback evidence | O download de arquivos de evidência enviados |
Reports
| Permissão | Desbloqueia |
|---|---|
| Manage reports | Todas as páginas de Relatórios, incluindo downloads de CSV |
Users Management
| Permissão | Desbloqueia |
|---|---|
| Manage user access | Busca, criação, bloqueio/habilitação e redefinição de senha de usuários; a aba Membros |
| Delete user access | A exclusão de usuários |
Access Management
| Permissão | Desbloqueia |
|---|---|
| Manage access groups | As abas Grupos e Permissões; a criação e edição de grupos |
| Delete access groups | A exclusão de grupos |
Activity Logs
| Permissão | Desbloqueia |
|---|---|
| View activity logs | Atividade dos Usuários e Atividade de Login dos Usuários |
Como a aplicação funciona
- UI e API aplicam ambas. Menus, páginas e botões se ocultam sem a permissão — e a API subjacente rejeita a chamada de forma independente, então a ocultação é conveniência, não a fronteira de segurança.
- Por organização. As permissões são avaliadas contra a organização ativa; trocar de organização as reavalia.
- Efetivas no login. Mudanças em grupos passam a valer na próxima vez que o usuário entra.
- Usuários master (designados pela Inyo) ignoram todas as verificações de permissão e veem tudo — reserve isso para um número pequeno de administradores.
Grupos iniciais sugeridos
| Grupo | Permissões |
|---|---|
| Visualizador | View home dashboards, View payment details |
| Suporte | Visualizador + Refund transaction, View chargebacks |
| Disputas | View payment details, View chargebacks, Create chargeback event, Download chargeback evidence |
| Financeiro | View home dashboards, Manage reports |
| Admin | Manage user access, Delete user access, Manage access groups, Delete access groups, View activity logs |
