Skip to content

Permissões & Perfis de Acesso

O FastGivr utiliza um sistema de Controle de Acesso Baseado em Perfis (RBAC) para garantir que cada usuário tenha acesso apenas ao que precisa para realizar suas funções.


Perfis Disponíveis

Administrador (Owner)

O perfil de maior privilégio. Destinado ao dono ou gestor principal da conta.

Pode:

  • Acessar todas as telas e funcionalidades
  • Criar, editar e excluir cobranças, clientes e boletos
  • Realizar saques e transferências Pix
  • Gerenciar a equipe (convidar, editar e remover usuários)
  • Visualizar e exportar extratos completos
  • Configurar webhooks e chaves de API
  • Acessar configurações de segurança (2FA, senhas)
  • Ver logs e auditorias

Não pode:

  • Não há restrições — acesso total.

Financeiro (Finance)

Destinado a equipes de finanças, contabilidade ou faturamento.

Pode:

  • Criar e gerenciar cobranças
  • Emitir e acompanhar boletos
  • Realizar saques e transferências Pix
  • Visualizar e exportar extratos
  • Ver dashboard financeiro completo
  • Gerenciar clientes

Não pode:

  • Gerenciar equipe (convidar/remover usuários)
  • Acessar configurações de segurança avançadas
  • Criar ou visualizar chaves de API
  • Configurar webhooks

Suporte Operacional (Support)

Destinado a atendentes e equipes de suporte ao cliente.

Pode:

  • Pesquisar e visualizar cobranças e transações
  • Consultar status de boletos e Pix
  • Realizar estornos/reembolsos de cobranças aprovadas
  • Visualizar dados de clientes
  • Enviar notificações de cobrança ao cliente

Não pode:

  • Criar novas cobranças ou boletos
  • Realizar saques ou transferências
  • Ver saldo da conta
  • Acessar extratos completos
  • Gerenciar equipe ou configurações

Desenvolvedor / Integrador (Developer)

Destinado a técnicos responsáveis pela integração com a API.

Pode:

  • Visualizar e gerenciar chaves de API
  • Configurar e testar webhooks
  • Ver logs de requisições e erros
  • Consultar documentação técnica integrada

Não pode:

  • Acessar dados financeiros completos
  • Realizar saques ou cobranças
  • Gerenciar equipe ou usuários

Tabela de Permissões por Módulo

FuncionalidadeAdminFinanceiroSuporteDesenvolvedor
Dashboard✅ (limitado)
Criar Cobrança
Ver Cobranças
Estornar Cobrança
Criar Boleto
Pagar Boleto
Receber Pix
Transferir Pix
Ver Extrato
Exportar Relatórios
Gerenciar Clientes✅ (leitura)
Gerenciar Equipe
Configurar Webhooks
Chaves de API
Configurações de Conta

Gerenciar Permissões da Equipe

Convidar Usuário

  1. Acesse Configurações → Adicionar Usuários (/configuracoes/adicionar-contas).
  2. Informe o e-mail e selecione o perfil.
  3. Clique em Enviar Convite.
  4. O usuário recebe e-mail para criar senha e acessar o portal.

Alterar Perfil de um Usuário

  1. Acesse Configurações → Contas Vinculadas.
  2. Clique em Editar na linha do usuário.
  3. Selecione o novo perfil.
  4. Clique em Salvar.

Desativar Usuário

  1. Acesse Configurações → Contas Vinculadas.
  2. Clique em Desativar ou Remover.
  3. Confirme a ação.

O usuário desativado perde acesso imediatamente. Seus dados históricos são preservados.


Permissões na API (Scopes)

Ao usar a API via token, os escopos de acesso são:

ScopeDescrição
charges.indexListar cobranças
charges.createCriar cobranças
charges.refundEstornar cobranças
withdrawals.createRealizar saques
withdrawals.indexListar saques
payment_links.createCriar links de pagamento
ledger.indexConsultar extrato
ledger.exportExportar extrato

Consulte a documentação da API para uso dos scopes via token.


Boas Práticas de Segurança

  • Princípio do Menor Privilégio: Conceda sempre o perfil mínimo necessário para a função do usuário.
  • 2FA Obrigatório: Exija autenticação em dois fatores para todos os usuários com permissão de saque ou administração.
  • Revisão Periódica: Revise trimestralmente a lista de usuários e remova acessos desnecessários.
  • Nunca compartilhe senhas: Cada colaborador deve ter seu próprio acesso individual.
  • Logs de Auditoria: Todo acesso e ação fica registrado. Em caso de suspeita, consulte o log de auditoria.

FastGivr API Documentation