Skip to main content
Lo que aprenderás: Esta página explica cómo funcionan los grupos de acceso, cómo crear y configurar grupos, cómo asignar miembros y cómo usar el modelo de permisos para controlar el acceso a las funciones de ZappWay.

🔢 Tabla de contenidos

  1. Overview
  2. How Access Groups Work
  3. Endpoint Reference
  4. Managing Groups
  5. Managing Members
  6. System Groups
  7. Permission Audit
  8. Response Format
  9. Best Practices
  10. Troubleshooting

1. Descripción general

¿Qué son los grupos de acceso?

Los grupos de acceso son colecciones de permisos que asignas a los miembros del equipo. En lugar de gestionar permisos individuales por persona, usted:
  1. Create a group (e.g., “Sales Team”, “Support Manager”)
  2. Define its permissions (e.g., read conversations, manage contacts)
  3. Assign members to the group
Todos los miembros de un grupo heredan sus permisos automáticamente.

Beneficios clave

  • Administración simplificada: cambie los permisos para todo un equipo a la vez
  • Acceso basado en roles: haga coincidir la estructura de su organización con el acceso a la plataforma
  • Auditable: cada cambio de grupo se registra en el registro de auditoría de permisos.
  • Escalable: funciona para equipos de 2 a 2000+

2. Cómo funcionan los grupos de acceso

Modelo de permiso

ZappWay utiliza un modelo de acceso basado en permisos con permisos granulares como:

Flujo de asignación de grupo


3. Referencia de punto final


4. Gestión de grupos

Listar grupos de acceso

Devuelve todos los grupos de acceso de la organización actual, incluidos los grupos administrados por el sistema. Respuesta: CÓDIGO_BLOQUE_2

Crear un grupo de acceso

Cuerpo de la solicitud: Ejemplo: CÓDIGO_BLOQUE_4 rizo: CÓDIGO_BLOQUE_5 Mecanografiado: CÓDIGO_BLOQUE_6
Cada POST y ​​DELETE en grupos de acceso se registra en el registro de auditoría de permisos automáticamente.

Actualizar un grupo de acceso

Todos los campos son opcionales. Sólo se actualizan los campos proporcionados. Ejemplo: agregue un permiso: CÓDIGO_BLOQUE_8
La actualización permissions reemplaza todo el conjunto de permisos. Incluya siempre todos los permisos deseados en la actualización, no solo los agregados.

Eliminar un grupo de acceso

⚠️ Los grupos del sistema no se pueden eliminar. Al intentar eliminar un grupo del sistema (isSystem: true) se devuelve 403 Forbidden.

5. Gestión de miembros

Listar miembros de un grupo

Respuesta: CÓDIGO_BLOQUE_11

Asignar miembros a un grupo

Cuerpo de la solicitud: Ejemplo: CÓDIGO_BLOQUE_13

Eliminar miembros de un grupo

Cuerpo de la solicitud: CÓDIGO_BLOQUE_15

6. Grupos de sistemas

ZappWay crea automáticamente grupos de acceso administrados por el sistema para cada organización: Reglas del grupo del sistema:
  • Los grupos del sistema no se pueden eliminar
  • Permisos de grupo del sistema no se pueden modificar (administrados por ZappWay)
  • Cada nuevo miembro del equipo se asigna a member de forma predeterminada, a menos que especifique lo contrario durante la invitación.

7. Auditoría de permisos

Cada creación, actualización, eliminación y asignación de miembros de un grupo se registra automáticamente en el registro de auditoría de permisos. El registro de auditoría incluye:
  • Quién realizó el cambio (usuario)
  • Qué cambió (acción: create, update, delete)
  • Qué recurso se vio afectado (ID de grupo de acceso, clave)
  • Resultado (éxito/fracaso)
  • Metadatos (clave de grupo, ya sea un grupo de sistema)
Puede exportar registros de auditoría a través de la configuración de la organización.

8. Formato de respuesta

Códigos de estado


9. Mejores prácticas

Primero diseñe la estructura de su grupo

Antes de crear grupos, mapee la estructura de su organización:

Asignaciones de permisos

Hacer:
  • Siga el principio de privilegio mínimo: otorgue solo los permisos que cada rol realmente necesita
  • Crear grupos basados en roles que coincidan con funciones laborales reales
  • Revisar los permisos trimestralmente y eliminar los innecesarios.
Evitar:
  • Crear un grupo con todos los permisos para usuarios que no sean administradores
  • Duplicar el comportamiento del grupo del sistema admin en grupos personalizados
  • Dar billing.manage a miembros del equipo no financieros

Gestión de miembros a escala

  • Asignar miembros a grupos durante la invitación en lugar de después (flujo de trabajo más limpio)
  • Utilice PATCH /members para realizar reasignaciones masivas al reorganizar equipos
  • Revisar la membresía del grupo después de que los miembros del equipo cambien de roles.

10. Solución de problemas