Perfis e Permissões¶
Como o sistema controla quem enxerga e opera quais dados, com base no perfil e no território do usuário.
Objetivo¶
Garantir que cada usuário acesse apenas os dados dentro do seu escopo (por exemplo, seu território/polo), preservando a segregação de informações — especialmente por se tratar de dados sensíveis (LGPD).
Como o escopo funciona¶
- O escopo de acesso é centralizado: um serviço define, para cada usuário, o alcance de dados por território/perfil.
- As listagens e relatórios aplicam esse escopo automaticamente ao buscar dados.
- Telas de acompanhamento (consulta aberta) são a exceção proposital: mostram o andamento de ações a todos os perfis, sem recorte por território.
Pontos de atenção¶
- Filtrar o resultado de uma busca não é o mesmo que bloquear o acesso a um registro por ID. Onde não há bloqueio explícito, o controle depende do filtro da consulta.
- Combos de apoio (para montar telas e filtros) podem ser abertos por design, mesmo quando os dados de negócio são restritos.
Observações e limitações¶
- Esta página descreve o comportamento funcional de acesso. As regras específicas por endpoint e as decisões de arquitetura de permissionamento são acompanhadas pela equipe técnica.