Criar minha reserva

Papéis e permissões

Acesso, ajustado exatamente ao tamanho certo.

Cada organização constrói seus próprios papéis a partir de um catálogo de permissões granulares, e pode restringir um único agente a produtos ou coleções específicas, de forma dinâmica, sem nunca conceder mais do que o pretendido.

  • 28 permissões De gerenciar usuários a resgatar ingressos, cada uma concedível de forma completamente independente
  • Delimitação dinâmica Adicione um produto a uma coleção já atribuída, e um agente restrito o tem imediatamente, sem nenhuma reconfiguração
  • Reverificado ao vivo Revogar uma permissão no meio de uma sessão tem efeito imediato, não só no próximo login

Quatro peças do controle de acesso.

Cada uma limita o que uma pessoa pode fazer ou ver, sem limitar o que a própria plataforma pode fazer.

01

Um catálogo, não um interruptor

Usuários, produtos, preços, disponibilidade, impostos, reservas, ingressos, relatórios, leads, suporte e chaves de API têm cada um sua própria permissão dedicada, para que um papel seja construído exatamente com as peças de que precisa.

02

Delimitado por produto ou coleção

Além da própria permissão, um agente individual pode ser limitado a produtos ou coleções específicas, para uma equipe regional, um único local, ou uma marca dentro de uma operação maior.

03

Uma delimitação que se mantém atualizada sozinha

Restringir alguém a uma coleção, em vez de uma lista individual de produtos, significa que um produto adicionado a essa coleção depois fica visível para essa pessoa imediatamente, sem que ninguém precise voltar para atualizar a atribuição.

04

Vendas e suporte, deliberadamente separados

leads.view e support.view são duas permissões diferentes, para que uma pessoa possa gerenciar oportunidades comerciais sem nunca ver tickets de suporte técnico, ou o contrário.

Como se resolve

Como o acesso é realmente decidido

Cinco passos, desde a definição de um papel até um único clique ser permitido ou bloqueado.

  1. 1

    Um papel é construído a partir do catálogo

    Uma organização cria seus próprios papéis e atribui exatamente as permissões que cada um precisa, a partir de uma lista fixa e versionada, nunca um campo de texto livre.

  2. 2

    Um usuário pode ser delimitado abaixo do seu papel

    Além das permissões do papel, um usuário pode ainda ser restringido a produtos ou coleções específicas, estreitando o que pode ver e sobre o que pode agir dentro do que o seu papel já permite.

  3. 3

    Toda lista respeita as duas camadas

    Listagens, o painel e as consultas operacionais filtram sempre pela permissão e pela delimitação de produto juntas, nunca só por uma das duas.

  4. 4

    Uma mudança de delimitação é revalidada, nunca aceita às cegas

    Atualizar o acesso de alguém a produtos reverifica cada id contra o que a organização, e o próprio acesso do administrador que faz a mudança, realmente permitem, fechando a porta para uma requisição adulterada tentando conceder mais do que o pretendido.

  5. 5

    Uma permissão revogada age imediatamente

    Ações sensíveis reverificam permissões em tempo real dentro da mesma sessão ativa, então retirar o acesso de alguém no meio de uma sessão tem efeito imediato, não só na próxima vez que essa pessoa fizer login.

A API, tal como é

Como é, na prática, restringir um usuário

Um usuário, uma lista de ids de produto, uma lista de ids de coleção. Enviar as duas listas vazias é como uma restrição é removida por completo, não uma forma de bloquear alguém.

PUT /admin/users/{user}/product-access
  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 11
  12. 12
{
  "user_id": 482,
  "product_ids": [
    118,
    119,
    204
  ],
  "collection_ids": [
    7
  ],
  "scope": "restricted"
}
200 Acesso atualizado

O detalhe que quase ninguém explica

Uma lista vazia é como se remove uma restrição, não um erro

Não enviar nenhum id de produto nem de coleção não bloqueia o usuário de tudo: limpa a restrição por completo e devolve a ele a visão de todos os produtos da organização, igual a qualquer outro colega sem restrições. Restringir alguém a zero produtos não é um estado que o sistema tenta representar como algo próprio, de propósito, para evitar um estado separado, fácil de usar mal, que silenciosamente significaria "não ver nada".

Perguntas frequentes

Sim, atribuindo-o a uma coleção em vez de produtos individuais. Um produto adicionado a essa coleção depois fica visível para ele automaticamente, sem precisar voltar e atualizar nada.

Sim, para ações sensíveis. As permissões são reverificadas em tempo real contra a mesma sessão ativa, então uma permissão revogada para de funcionar imediatamente, não só no próximo login.

Sim. leads.view e support.view são duas permissões inteiramente separadas, para que um papel possa receber uma sem a outra, mantendo as caixas de entrada das duas equipes separadas mesmo que ambas rodem pelo mesmo sistema.

Todo id de produto ou coleção em uma mudança de delimitação é revalidado contra o que a organização realmente tem, e contra os próprios produtos acessíveis do administrador que faz a mudança, antes de qualquer coisa ser salva. Um payload adulterado com um id que não confere é simplesmente rejeitado.

Vinte e oito, cobrindo desde gerenciar usuários e rotacionar chaves de API até resgatar um único ingresso na porta, cada uma concedível de forma inteiramente independente.

Mais reservas. Mais canais. A mesma calma.

A Tiqory mantém disponibilidade, preços, pagamentos e acesso a trabalhar juntos enquanto a sua operação cresce. Conte-nos para onde vai; mostramos como chegar lá sem recomeçar.