Skip to main content
O que você vai aprender: Esta página explica como funcionam os Grupos de Acesso, como criar e configurar grupos, como atribuir membros e como usar o modelo de permissões para controlar o acesso aos recursos do ZappWay.

🔢 Sumário

  1. Visão Geral
  2. Como Funcionam os Grupos de Acesso
  3. Referência de Endpoints
  4. Gerenciando Grupos
  5. Gerenciando Membros
  6. Grupos do Sistema
  7. Auditoria de Permissões
  8. Formato de Resposta
  9. Boas Práticas
  10. Troubleshooting

1. Visão Geral

O que são Grupos de Acesso?

Os Grupos de Acesso são coleções de permissões que você atribui a membros da equipe. Em vez de gerenciar permissões individuais por pessoa, você:
  1. Cria um grupo (ex: “Equipe de Vendas”, “Gerente de Suporte”)
  2. Define suas permissões (ex: ler conversas, gerenciar contatos)
  3. Atribui membros ao grupo
Todos os membros de um grupo herdam suas permissões automaticamente.

Principais Benefícios

  • Gerenciamento simplificado — Altere permissões para toda uma equipe de uma vez
  • Acesso baseado em função — Alinhe a estrutura da sua organização ao acesso à plataforma
  • Auditável — Cada alteração de grupo é registrada no log de auditoria de permissões
  • Escalável — Funciona para equipes de 2 a 2000+ pessoas

2. Como Funcionam os Grupos de Acesso

Modelo de Permissões

O ZappWay usa um modelo de acesso baseado em permissões com permissões granulares como:

Fluxo de Atribuição de Grupo


3. Referência de Endpoints


4. Gerenciando Grupos

Listar Grupos de Acesso

Retorna todos os grupos de acesso da organização atual, incluindo grupos gerenciados pelo sistema.

Criar um Grupo de Acesso

Corpo da Requisição: Exemplo:
cURL:
Cada POST e DELETE em grupos de acesso é registrado automaticamente no log de auditoria de permissões.

Atualizar um Grupo de Acesso

Atualizar permissions substitui todo o conjunto de permissões. Sempre inclua todas as permissões desejadas na atualização.

Excluir um Grupo de Acesso

⚠️ Grupos do sistema não podem ser excluídos. Tentar excluir um grupo do sistema (isSystem: true) retorna 403 Forbidden.

5. Gerenciando Membros

Listar Membros de um Grupo

Atribuir Membros a um Grupo

Corpo da Requisição: Exemplo:

Remover Membros de um Grupo

Corpo da Requisição:

6. Grupos do Sistema

O ZappWay cria automaticamente grupos de acesso gerenciados pelo sistema para cada organização: Regras dos grupos do sistema:
  • Grupos do sistema não podem ser excluídos
  • Permissões dos grupos do sistema não podem ser modificadas
  • Todo novo membro é atribuído ao grupo member por padrão

7. Auditoria de Permissões

Cada criação, atualização, exclusão de grupo e atribuição de membros é automaticamente registrada no log de auditoria de permissões. O registro de auditoria inclui:
  • Quem fez a alteração (usuário)
  • O que mudou (ação: create, update, delete)
  • Qual recurso foi afetado (ID do grupo, chave)
  • Resultado (sucesso/falha)
  • Metadados (chave do grupo, se é um grupo do sistema)

8. Formato de Resposta

Status Codes


9. Boas Práticas

Planeje a Estrutura de Grupos Primeiro

Antes de criar grupos, mapeie a estrutura da sua organização:

Atribuições de Permissão

Faça:
  • Siga o princípio do menor privilégio — conceda apenas as permissões que cada função realmente precisa
  • Crie grupos baseados em funções que correspondam a cargos reais
  • Revise as permissões trimestralmente e remova as desnecessárias
Evite:
  • Criar um grupo com todas as permissões para usuários não administradores
  • Duplicar o comportamento do grupo do sistema admin em grupos personalizados
  • Dar billing.manage a membros não financeiros da equipe

10. Troubleshooting