Skip to content

Autorizar cadastro de usuários por regras de permissão #519

Description

@edvaldoszy

Visão geral

Rotas em src/routes/usuarios.js (exceto POST /login e reset de senha) usam TIPOS_USUARIOS. Passar a authenticate + authorize em Usuario.

Fora de escopo

  • /auth/* e remoção de POST /login
  • Tela de permissões
  • Issues de usuários no painel

Critérios de aceite

  • Listar/criar/alterar/remover usuário exigem a regra correspondente (read/create/update/delete em Usuario)
  • Recortes que já existiam por tipo (ex. curador-only) continuam equivalentes via createRules
  • Login antigo e reset de senha inalterados

Detalhes técnicos

Auditar tokensMiddleware em usuarios.js. Não autorizar por tipo_usuario_id em código novo. createRules: curador com CRUD de Usuario; operador/identificador só o que as rotas já permitiam (várias GETs abertas aos três tipos — manter).

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    Projects

    • Status
      to do

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions