Aprende cómo funciona el control de acceso para los miembros del equipo en SupportRetriever.
Resumen del sistema de permisos
SupportRetriever usa un sistema de control de acceso basado en permisos:
- Control granular: Diferentes niveles de acceso
- Colaboración en equipo: Varios usuarios pueden acceder
- Seguridad: Evita accesos no autorizados
- Flexibilidad: Asigna los permisos adecuados
Niveles de permiso
Admin
Acceso completo a todo:
- Ver todas las conversaciones
- Responder a todas las conversaciones
- Gestionar miembros del equipo
- Acceder a toda la configuración
- Gestionar formularios
- Ver estadísticas
Responder a conversaciones
Acceso de lectura y escritura:
- Ver conversaciones
- Responder a conversaciones
- Usar respuestas guardadas
- Enviar mensajes
- No puede gestionar el equipo
- No puede cambiar la configuración
Ver conversaciones
Solo lectura:
- Ver conversaciones
- Ver historial de mensajes
- Ver metadatos
- No puede responder
- No puede gestionar nada
Cómo funcionan los permisos
Acceso por formulario
Los permisos están ligados a los formularios:
- Los miembros del equipo ven los formularios a los que tienen acceso
- Las conversaciones de esos formularios son visibles
- El acceso se aplica a nivel de API
Herencia
- Admin incluye todos los permisos
- Responder incluye Ver
- Ver es independiente
Aplicación de permisos
Nivel API
- Los permisos se comprueban en cada petición
- No se puede saltar por la interfaz
- Diseño seguro
- Aplicado en el servidor
Nivel interfaz
- Las funciones se ocultan si no hay permiso
- Mensajes de error para acciones denegadas
- Indicación clara del nivel de acceso
- Restricciones fáciles de entender
Visualización de permisos
Los miembros del equipo ven sus permisos:
- En las vistas de conversación
- En los mensajes de error
- En la configuración
- Cuando las acciones están restringidas
Funciones de seguridad
Control de acceso
- Solo usuarios autorizados pueden acceder
- Los permisos no se pueden saltar
- Seguro por defecto
- Comprobaciones de permisos periódicas
Registro de auditoría
- Cambios de permisos registrados
- Añadidos de miembros del equipo registrados
- Intentos de acceso registrados
- Supervisión de seguridad
Buenas prácticas
Principio de mínimo privilegio
- Concede solo los permisos necesarios
- Usa Ver para observadores
- Usa Responder para agentes de soporte
- Reserva Admin para gestores
Revisión periódica
- Revisa los permisos cada mes
- Elimina accesos innecesarios
- Actualiza cuando cambien los roles
- Audita el acceso del equipo
Comunicación clara
- Explica los niveles de permiso
- Documenta quién tiene qué acceso
- Comunica los cambios
- Formularioa al equipo sobre los permisos
