Regras de Acesso a Dados
Define **regras de autorizacao em nivel de dados**: alem da permissao de tela (Acessos), o sistema pode **permitir ou negar** requisicoes a APIs especificas por usuario, grupo ou condicao. Cada regra tem **efeito** (permitir/negar), **prioridade** e **versao publicada**.
Para que serve
Antes de comecar
- Tenha os usuarios e grupos configurados em Administracao > Usuarios e Acessos.
- Entenda o recurso que deseja proteger: as regras casam por padrao de rota da API (ex.:
/api/financeiro/*).
Como usar
- Clique em Adicionar e informe codigo, nome e descricao da regra.
- Defina o efeito (permitir ou negar) e a prioridade (regras de maior prioridade vencem o conflito).
- Informe o padrao de recurso (rota da API) e o alvo (usuario, grupo ou valores especificos separados por virgula).
- Use Publicar para ativar a versao da regra; Desativar interrompe a aplicacao sem excluir.
- Acompanhe a versao para saber qual revisao esta valendo.
Campos principais
| Campo | Uso |
|---|---|
| Codigo / Nome | Identificacao da regra |
| Efeito | PERMITIR ou NEGAR a requisicao que casar com a regra |
| Situacao | Ativa/inativa (regra inativa nao e avaliada) |
| Prioridade | Ordem de avaliacao em caso de conflito |
| Recurso | Padrao de rota da API (ex.: /api/recurso/*) |
| Versao | Revisao publicada da regra |
Regras importantes
- Regra nao substitui a permissao de tela: o usuario precisa do acesso em Acessos e passar pelas regras de dados.
- Alteracoes so valem apos Publicar — edicoes em rascunho nao afetam o sistema.
- Prefira regras de negacao especificas com prioridade alta a negacoes amplas.
Problemas comuns
| Situacao | Como resolver |
|---|---|
| Usuario com acesso a tela mas recebendo erro de permissao | Verifique se ha regra de negacao casando com a rota da API |
| Regra editada sem efeito | Confirme que a nova versao foi publicada |
| Conflito entre permitir e negar | Ajuste as prioridades; a de maior prioridade prevalece |
Telas do sistema
Capturas reais desta tela, com dados sensíveis mascarados.