INS 8.4 Entender os nomes das permissões
O conjunto de permissões é exatamente de 4 ações em 19 recursos, 76 no total. Verificado a partir da lista de caixas de seleção Criar Nova Função.
Ações: create, delete, update, view.
Recursos (Resources): acoustic_metrics, billing, call_overview, call_sentiment_timeline, call_transcript, key_moments, permissions, phases, plan_pricing, plans, quality_categories, request_metadata, role_permissions, roles, rsa_keys, system_settings, telcos, tenants, users.
As permissões seguem um padrão de nomenclatura acao_recurso (action_resource).
As quatro ações: create, delete, update, view.
Os recursos: acoustic_metrics, billing, call_overview, call_sentiment_timeline, call_transcript, key_moments, permissions, phases, plan_pricing, plans, quality_categories, request_metadata, role_permissions, roles, rsa_keys, system_settings, telcos, tenants, users.
Portanto, view_call_transcript concede a leitura de uma transcrição e update_roles concede a alteração da definição de uma função.
Quatro recursos são efetivamente administrativos. permissions, role_permissions, roles e users permitem que um detentor altere quem pode fazer o quê, incluindo seu próprio acesso. rsa_keys, system_settings e tenants alcançam a configuração da plataforma. Mantenha todos eles fora de todas as funções, exceto seus administradores.
Conceda visualização (view) antes de criar (create), atualizar (update) ou excluir (delete). Uma função que pode atualizar um recurso que não pode visualizar é uma função que altera as coisas às cegas.