Skip to main content
O DEVMOB utiliza um modelo de Role-Based Access Control (RBAC) para controlar autorização. Cada usuário autenticado possui um conjunto de permissions, montado a partir das roles e de claims derivados. Esse conjunto decide quais ações ele pode executar.

Conceitos Fundamentais

Permission

Uma Permission é a unidade de autorização. Ela representa uma capacidade específica no formato action:resource:

Role

Uma Role é um conjunto nomeado de permissions. O RoleType define como ela pode ser usada:

Membership

O vínculo Membership conecta um User a uma Role. Para ENVIRONMENT e ORGANIZATION, a Membership também carrega a Organization do escopo. Para INTERNAL, a Membership não possui organização. Apenas vínculos ACTIVE entram no Profile.

Claim de acesso

Um claim de acesso é uma permission derivada do vínculo que habilita o usuário a entrar em uma API surface. Os claims access:ops, access:bko e access:driver liberam o ingresso nas superfícies correspondentes e são avaliados antes das permissions de negócio.

Como Funciona na Prática

O conjunto de permissions do usuário é a união de quatro fontes: A checagem em cada requisição segue o fluxo abaixo. A organização ativa vem do perfil autenticado:
O mesmo usuário pode ter a role “Administrador” em uma cooperativa e “Financeiro” em uma empresa compradora de créditos. O Profile resolve no máximo uma organização ativa por vez, e as permissions são avaliadas no contexto dessa organização.

Entidades

Roles e Permissions em Detalhe

Catálogo completo de permissions, escopo de roles, claims derivados e atribuição via Membership.