Skip to content

Autorizar relatórios e integrações por regras de permissão #523

Description

@edvaldoszy

Visão geral

relatorio.js, reflora.js, specieslink.js, darwin.js, splinker.js (e correlatos). Recursos: Relatorio, Reflora, SpeciesLink, Darwin, Splink. Exportação de tombo já coberta em #518 se estiver em tombos; aqui o restante.

Fora de escopo

  • Mudar o conteúdo dos relatórios ou o recorte das integrações
  • Painel

Critérios de aceite

  • Sem regra de read/export/update da integração → recusa
  • Quem já usava continua no mesmo recorte
  • POST /login inalterado

Detalhes técnicos

Auditar tokensMiddleware em cada arquivo. Painel hoje: curador tem read/update em Reflora e SpeciesLink e export em Tombo; operador/identificador têm pouco além de read padrão — alinhar createRules ao que as rotas da API realmente permitem (a UI e a API divergem hoje; a API ganha).

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    Projects

    • Status
      to do

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions