Nesta página
Antes, conseguir um acesso novo dependia de mandar mensagem para alguém e torcer para não cair no esquecimento. Com as Solicitações de Permissão, o pedido acontece dentro da plataforma: o usuário escolhe a permissão que precisa, o administrador aprova ou rejeita, e o sistema concede o acesso na hora — tudo registrado, sem ticket e sem senha compartilhada.
Como funciona
São três passos e dois papéis. Quem precisa do acesso pede; quem tem poder de aprovação decide; o resto é com o sistema.
- Solicitar. No topo da tela, o usuário abre Solicitar permissão, busca a role que precisa e confirma. Isso cria um pedido pendente para o administrador.
- Revisar. O aprovador acessa a aba Solicitações de Permissão e vê cada pedido com nome, CPF e e-mail de quem solicitou. Dali mesmo, aprova ou rejeita.
- Conceder. Ao aprovar, a role é adicionada ao usuário automaticamente e o pedido passa para o status Executado. Ninguém precisa mexer em cadastro.
Para quem pede
O botão Solicitar permissão fica no topo da tela (o ícone de escudo). Ele abre uma busca com todas as permissões disponíveis — dá para procurar pelo código da role, pela descrição ou pela categoria.
A lista já vem filtrada para mostrar só o que faz sentido pedir:
- Roles de admin não aparecem — esse tipo de acesso não passa por aqui.
- Permissões que você já tem ficam de fora.
- Se você já tem um pedido pendente para uma role, ela some da lista até ser decidido.
Dica Pressionar Enter na busca solicita a primeira permissão da lista — útil quando você já sabe exatamente o que procura.
Ao escolher uma role, um diálogo confirma o pedido. Depois disso é só aguardar: quando o administrador aprovar, a permissão aparece na sua conta automaticamente. Se o pedido for recusado, o motivo fica registrado.
Nota Administradores não veem o botão de solicitar — eles já têm todos os acessos, então não há o que pedir.
Para quem aprova
Os pedidos chegam na aba Solicitações de Permissão, dentro de Permissões (/home/permissions/tabs/permission-requests). A lista mostra os pedidos pendentes, cada linha com:
Coluna | O que mostra
- Aprovar / Rejeitar | Botões de decisão (só em pedidos pendentes)
- Solicitado por | Nome de quem pediu
- CPF | Documento do solicitante
- E-mail | E-mail do solicitante
- Permissão | O código da role pedida
- Status | Situação atual do pedido
- Criado em | Data e hora da solicitação
Aprovar abre uma confirmação simples — um clique e a permissão é concedida. Rejeitar exige um motivo por escrito: o campo é obrigatório, para que todo pedido recusado tenha uma resposta clara.
Quem pode decidir
Aprovar e rejeitar são ações protegidas por roles específicas — estar logado não basta:
Ação | Precisa de
- Solicitar uma permissão | Qualquer usuário autenticado
- Aprovar solicitações |
ADMINouPERMISSIONS.OPERATION_APPROVAL.APPROVE - Rejeitar solicitações |
ADMINouPERMISSIONS.OPERATION_APPROVAL.REJECT - Ver a aba de solicitações |
ADMIN, com os módulosPERMISSIONSeOPEN_PIXativos
Status de um pedido
Cada solicitação carrega um status que conta sua história do começo ao fim:
Status | Significado
PENDING| Aguardando a decisão do aprovadorAPPROVED| Aprovado — a concessão está em andamentoEXECUTED| Permissão concedida ao usuárioREJECTED| Recusado, com o motivo registradoFAILED| A aprovação passou, mas algo falhou ao aplicar a permissão
Proteções embutidas
O pedido é validado antes de ser criado — o aprovador nunca perde tempo com solicitação inválida:
- Admin não se pede. Roles de administrador não podem ser solicitadas por esse fluxo.
- Só roles que existem. A permissão precisa estar no catálogo de roles da plataforma.
- Sem pedido duplicado. Se já existe uma solicitação pendente para a mesma role, uma nova é bloqueada.
- Sem redundância. Não dá para pedir uma permissão que o usuário já possui.
Em cada um desses casos, quem pede recebe uma mensagem explicando o que aconteceu — por exemplo, "Você já possui a permissão X" ou "Já existe uma solicitação pendente para a permissão X".
