Permissões e papéis
Proprietário e Membro da org; lados e tipos de participante; mediador; admin da plataforma; portal por token.
Objetivo
Mapear quem autentica onde e o que cada papel pode fazer no Desconflite.
Separar membros da organização, participantes do desconflito, mediadores e admins da plataforma.
Quando usar
Ao configurar Equipe, convidar partes ou entender por que uma ação está bloqueada.
Ao explicar acesso sem conta no portal da parte.
Pré-requisitos
Conhecer os hosts B2B, mediador e portal (ver Segurança e acesso).
Passo a passo na interface
- Organização — Proprietário (owner): billing em /plano, convites de equipe, casos. Membro (member): cria e opera desconflitos e vê Equipe; sem checkout/billing. Ambos acompanham em visualização após a alocação.
- Mediador da plataforma — conduz ligações e gera o termo; a org não facilita por texto.
- Participantes — lado Parte A, Parte B ou Neutro; tipo Parte, Representante ou Observador. Observadores não assinam e não entram nas sessões como assinantes.
- Parte externa — acessa só via /portal/{token} do e-mail de convite; sem conta Supabase. Aceita/recusa, entra nas ligações e assina o termo.
- Mediador — conta no host do mediador; vê Meus casos alocados; conduz ligações Whereby e o termo. Entrada via convite da plataforma ou candidatura.
- Admin da plataforma — pool, fila de alocação, ranking e gestão de mediadores em /plataforma/*.
- Parte pública — abre rascunho pelo canal /desconflitar/{orgSlug} sem conta; a org assume o desconflito.
Resultado esperado
Papéis claros: quem paga (owner), quem opera (owner/member), quem participa sem login (portal), quem media e quem aloca na plataforma.
Erros comuns e como resolver
Membro tenta abrir Plano e uso ou alterar a assinatura.
Apenas o Proprietário. Mensagem típica: Apenas o proprietário da organização pode realizar esta ação.
Observador não recebe link de negociação útil.
Observadores acompanham contexto; o portal de mediação e assinatura é para Parte/Representante assinantes.