As cinco ações
Toda permissão é um par de recurso e ação, nunca uma ação solta:
Um papel pode ter qualquer combinação dessas ações em cada recurso. Ler não implica excluir, e
excluir não implica ler.
Recursos
Os principais recursos que aparecem na matriz de papéis:Acesso a dado sensível do titular é uma permissão à parte da leitura da verificação: um papel pode
ver que a verificação existe e o status dela sem enxergar nome, CPF ou nascimento.
Papel padrão e papel da conta
Um papel tem origem: padrão (definido pela Legitimuz, vem pronto em toda conta) ou da conta (criado por quem administra o ambiente, com a combinação de recursos e ações que fizer sentido para o seu time). Editar um papel padrão não é possível — para um conjunto de permissões diferente, crie um papel novo. Cada papel mostra quantos membros da conta o usam. Removê-lo exige mover esses membros para outro papel antes.Log de auditoria
Toda alteração feita por um usuário é registrada no servidor: o que mudou, quem mudou e quando. Campo sensível não guarda o valor antigo nem o novo no registro — só que ele foi alterado. A auditoria prova que algo mudou e por quem, não reabre o dado que foi apagado ou corrigido.Primeiros passos no dashboard
Como entrar e trocar de conta.