Skip to main content
O que uma pessoa pode fazer em uma clínica odontológica depende de três coisas, todas definidas nas telas de Equipe (veja Equipe):
  1. Função: Proprietário, Administrador ou Membro. Uma função é um modelo: inclui poucas permissões e alguns poderes extras sobre a equipe.
  2. Permissões: as ações e as informações que a pessoa pode usar, concedidas uma a uma.
  3. Unidades e depósitos: os locais onde essas permissões valem.
As permissões não são herdadas do nome da função. Um Proprietário não vê estoque, pedidos, aprovações, entregas nem relatórios até que alguém marque essas permissões para ele, muitas vezes na própria página. Confira sempre a lista de permissões, não a função.

Como o acesso é decidido

As permissões efetivas de uma pessoa são:
  • as permissões que a função inclui, mais
  • as permissões concedidas a ela nas telas de Equipe, mais
  • as permissões que uma permissão concedida inclui: inventory.adjust (Ajustar e contar estoque) inclui inventory.receive, inventory.consume e inventory.transfer.
O muveya confere as permissões efetivas e o acesso a locais no servidor, a cada solicitação. O console oculta o que você não pode usar, mas isso é só uma conveniência: se você chegar a uma tela mesmo assim, o servidor recusa a ação (Sua conta não tem permissão para esta ação.), responde que o item não existe ou deixa de fora a informação que você não pode ver. As mudanças de permissões e de acesso a locais valem a partir da próxima ação da pessoa. Ela não precisa entrar de novo.

Modelos de função

  • Quem cria uma clínica odontológica é o primeiro Proprietário dela, com acesso a todas as unidades e depósitos.
  • Ninguém pode ser convidado como Proprietário: a propriedade é transferida. Uma clínica sempre mantém pelo menos um proprietário ativo.
  • Só um proprietário muda funções, e só entre Administrador e Membro.
  • Iniciar uma importação ou exportação CSV do catálogo exige a função Proprietário ou Administrador; catalog.manage sozinho não basta, embora o console mostre os botões aos membros que o têm.
  • Nenhuma função inclui permissões de estoque, pedidos, aprovações, entregas, relatórios, custos, valores de pedidos ou referências de pacientes.

Catálogo de permissões

Estas são as 26 permissões. O rótulo é o que as telas de Equipe mostram.

Estoque

Pedidos

Aprovações

Atendimento (entregas)

Qualquer uma dessas seis permissões também permite ver todos os pedidos das suas unidades.

Relatórios e auditoria

Administração

O que cada área do console exige

Segurança da conta (console.muveya.com/account/security) não exige permissão. Telas que avisam que falta uma permissão:
O botão Despachar pedido fica na tela de separação, que exige fulfillment.pick. Conceda Preparar pedidos a quem despacha. Sem inventory.read, Alertas de estoque, Contagens e as campanhas de contagem mostram só a mensagem de carregamento.

Acesso por local

Cada pessoa tem uma opção para unidades e outra para depósitos: O acesso a unidades vale para pedidos, aprovações e custódia. O acesso a depósitos vale para o estoque. A permissão decide o que a pessoa pode fazer; o acesso a locais decide onde. Chaves de API não são pessoas: sempre alcançam todos os locais da clínica.

O que o muveya oculta sem permissão

O muveya remove estas informações no servidor antes que cheguem ao console, à API ou ao MCP. O campo não aparece; não fica em branco. Alguns lugares nunca mostram esses valores a ninguém: o histórico de custódia, as listas de separação, os alertas de estoque, os relatórios e exportações de análise, e as mensagens do WhatsApp. Chaves de API nunca podem ler valores de pedidos nem referências de pacientes. Veja Segurança e privacidade.

Escopos de API e permissões

As chaves de API têm escopos, escritos com dois-pontos. Cada escopo corresponde a uma permissão:
  • Não existe escopo para orders.value.read nem orders.patient_ref.read: esses valores sempre são removidos para chaves de API.
  • Não há escopos de escrita nem curingas.
  • O console ainda não tem tela para criar ou revogar chaves de API; escreva para team@muveya.com. Veja Escopos.

Configurações comuns

Estas combinações funcionam com a forma como o muveya confere o acesso hoje. Ajuste os locais para cada pessoa. Quem aprova não pode aprovar o próprio pedido, e uma etapa de uma regra de aprovação pode exigir uma permissão extra de quem aprova. Veja Política de aprovação.

Páginas relacionadas

Equipe

Mude funções, permissões e acesso a locais.

Segurança e privacidade

Isolamento, omissão de dados e auditoria.

Unidades

Os locais que você atribui às pessoas.

Escopos

Escopos para chaves de API.