Skip to content

Autorizar pendências, remessas e envio de arquivos por regras de permissão #522

Description

@edvaldoszy

Visão geral

pendencias.js, remessas.js, uploads.js misturam tipos na rota e, em pendências, ações de curador. Recursos: Pendencia, Remessa, Upload. Aprovar: approve.

Fora de escopo

Critérios de aceite

  • Listar e agir respeitam as regras
  • Aprovar continua só para quem já podia (hoje curador)
  • Perfis que só acompanhavam não ganham ação de curador

Detalhes técnicos

Auditar tokensMiddleware e tipo_usuario_id em pendências. Depois de carregar o item: auth.can('approve', 'Pendencia', item) se houver condition. Uploads: authorize('create'|'delete', 'Upload') conforme as rotas atuais (curador/operador).

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    Projects

    • Status
      to do

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions