Configurando Funções e Permissões
Este guia mostra como criar funções personalizadas, atribuir permissões granulares e vincular a membros da equipe.
Como Funciona
O sistema de permissões do Mozzer segue o formato módulo:recurso:ação. Cada permissão controla exatamente o que um usuário pode fazer. As permissões são atribuídas a funções (roles), e cada membro da equipe recebe uma função.
Passo 1: Criar a Função
- Em Configurações, na seção Gestão do Negócio, toque em Funções e Permissões
- Toque em Nova Função
- Preencha:
- Nome da Função: Ex: Vendedor
- Descrição: Ex: Equipe de vendas — acesso a clientes e produtos
- Toque em Criar Função
Passo 2: Atribuir Permissões
- Na lista de funções, abra a função desejada
- Na seção Permissões da Função, toque em Gerencie permissões associadas
- Escolha o recurso desejado (as permissões são agrupadas por módulo e recurso)
- Ative ou desative cada ação pelo interruptor — as alterações são salvas automaticamente. Use Atribuir todas / Remover todas para aplicar a todas as ações do recurso de uma vez
Passo 3: Atribuir a um Usuário
- Em Configurações, na seção Gestão do Negócio, toque em Equipe
- Abra o usuário desejado
- Toque em Atribuir Função (ou Alterar Função, se já houver uma)
- Selecione a função na lista — a atribuição é aplicada imediatamente
Ativar e Desativar Funções
Funções podem ser inativadas ou reativadas sem excluí-las. Na tela de detalhes da função, use as ações disponíveis:
- Inativar Função — A função deixa de estar disponível para atribuição, mas membros que já a possuem mantêm as permissões
- Ativar Função — A função volta a estar disponível para atribuição
Permissões Disponíveis
As permissões são organizadas pelos módulos do backend (catalog, governance, identity, organization, planning, etc.).
Identidade e Equipe
| Permissão |
Descrição |
identity:user:list |
Listar membros da equipe |
identity:user:create |
Criar novos membros |
identity:user:update |
Atualizar dados de membros |
identity:user:delete |
Excluir membros |
identity:user:invite |
Enviar convites para novos membros |
governance:role:list |
Listar funções disponíveis |
governance:role:create |
Criar novas funções |
governance:role:update |
Editar funções existentes |
governance:role:delete |
Excluir funções |
governance:role:assign_permission |
Atribuir permissões a funções |
governance:permission:list |
Listar permissões disponíveis |
governance:permission:read |
Visualizar permissões de um usuário |
governance:api_key:list |
Listar chaves de API |
governance:api_key:create |
Criar chaves de API para integrações |
governance:api_key:update |
Editar chaves de API |
governance:api_key:delete |
Excluir chaves de API |
governance:tenant_user:list |
Listar usuários da loja |
governance:tenant_user:update |
Gerenciar funções dos usuários da loja |
governance:tenant_user:delete |
Remover usuários da loja |
governance:tenant_user:invite |
Convidar usuários para a loja |
Loja (Tenant)
| Permissão |
Descrição |
organization:tenant:read |
Visualizar informações da loja |
organization:tenant:create |
Criar lojas |
organization:tenant:update |
Editar dados da loja |
organization:tenant:delete |
Excluir lojas |
organization:tenant:change_profile_picture |
Alterar a imagem da loja |
Clientes
| Permissão |
Descrição |
customer:customer:list |
Listar clientes |
customer:customer:create |
Cadastrar novos clientes |
customer:customer:read |
Visualizar detalhes de clientes |
customer:customer:update |
Editar dados de clientes |
customer:customer:delete |
Excluir clientes |
customer:tag:list |
Listar tags de clientes |
customer:tag:create |
Criar tag |
customer:tag:edit |
Editar tag |
customer:tag:delete |
Excluir tag |
Catálogo (Produtos, Categorias, Marcas, Unidades)
| Permissão |
Descrição |
catalog:product:list |
Listar produtos |
catalog:product:create |
Cadastrar produtos |
catalog:product:read |
Visualizar detalhes do produto |
catalog:product:update |
Editar produtos |
catalog:product:delete |
Excluir produtos |
catalog:category:list |
Listar categorias |
catalog:category:create |
Criar categorias |
catalog:category:read |
Visualizar categoria |
catalog:category:update |
Editar categorias |
catalog:category:delete |
Excluir categorias |
catalog:brand:list |
Listar marcas |
catalog:brand:create |
Criar marcas |
catalog:brand:update |
Editar marcas |
catalog:unit:list |
Listar unidades |
catalog:unit:create |
Criar unidades |
catalog:unit:read |
Visualizar unidade |
catalog:unit:update |
Editar unidades |
catalog:unit:delete |
Excluir unidades |
Fornecedores
| Permissão |
Descrição |
supplier:supplier:list |
Listar fornecedores |
supplier:supplier:create |
Cadastrar fornecedores |
supplier:supplier:update |
Editar fornecedores |
Estoque
| Permissão |
Descrição |
inventory:stock:read |
Consultar estoque |
inventory:stock:add |
Adicionar entrada de estoque |
inventory:stock:remove |
Remover estoque |
inventory:stock:set |
Ajustar quantidade (inventário) |
inventory:stock:transfer |
Transferir estoque entre locais |
inventory:movement:history |
Visualizar histórico de movimentações |
inventory:movement:reverse |
Estornar movimentações |
inventory:location:create |
Criar locais |
inventory:location:update |
Editar locais |
inventory:batch:create |
Criar lotes |
inventory:batch:update |
Editar lotes |
inventory:report:read |
Visualizar relatórios de estoque |
Compras
| Permissão |
Descrição |
purchase:purchase:list |
Listar compras |
purchase:purchase:read |
Visualizar detalhes da compra |
purchase:purchase:create |
Criar compras |
purchase:purchase:update |
Editar compras em rascunho |
purchase:purchase:confirm |
Confirmar compras |
purchase:purchase:cancel |
Cancelar compras |
purchase:purchase:import |
Importar XML de NF-e |
Vendas
| Permissão |
Descrição |
sale:sale:list |
Listar vendas |
sale:sale:create |
Criar vendas e adicionar itens |
sale:sale:read |
Visualizar detalhes |
sale:sale:update |
Editar vendas |
sale:sale:confirm |
Confirmar venda e registrar pagamento |
sale:sale:cancel |
Cancelar venda |
Preços e Descontos
| Permissão |
Descrição |
pricing:price_list:list |
Listar listas de preços |
pricing:price_list:create |
Criar listas de preços |
pricing:price_list:update |
Editar listas de preços |
pricing:discount_rule:list |
Listar regras de desconto |
pricing:discount_rule:create |
Criar regras |
pricing:discount_rule:update |
Editar regras |
pricing:discount_rule:delete |
Excluir regras |
pricing:coupon:list |
Listar cupons |
pricing:coupon:create |
Criar cupons |
pricing:coupon:update |
Editar cupons |
pricing:coupon:delete |
Excluir cupons |
Financeiro
| Permissão |
Descrição |
finance:receivable:list |
Listar contas a receber |
finance:receivable:create |
Criar contas a receber |
finance:receivable:read |
Visualizar conta a receber |
finance:receivable:update |
Editar contas a receber |
finance:payable:list |
Listar contas a pagar |
finance:payable:create |
Criar contas a pagar |
finance:payable:read |
Visualizar conta a pagar |
finance:payable:update |
Editar contas a pagar |
finance:category:list |
Listar categorias financeiras |
finance:category:create |
Criar categorias financeiras |
finance:category:update |
Editar categorias financeiras |
Planejamento (Tarefas, Lembretes, Anotações)
| Permissão |
Descrição |
planning:task:create |
Criar e duplicar tarefas |
planning:task:read |
Listar e visualizar tarefas, histórico e anexos |
planning:task:update |
Editar tarefas, mudar status e gerenciar anexos |
planning:task:delete |
Excluir tarefas |
planning:task:archive |
Arquivar e desarquivar tarefas |
planning:reminder:create |
Criar lembretes |
planning:reminder:read |
Listar e visualizar lembretes, histórico e anexos |
planning:reminder:update |
Editar lembretes e gerenciar anexos |
planning:reminder:delete |
Excluir lembretes |
planning:reminder:archive |
Arquivar e desarquivar lembretes |
planning:annotation:create |
Criar anotações |
planning:annotation:read |
Listar e visualizar anotações, histórico e anexos |
planning:annotation:update |
Editar anotações e gerenciar anexos |
planning:annotation:delete |
Excluir anotações |
planning:annotation:archive |
Arquivar e desarquivar anotações |
planning:status:create |
Criar status personalizados |
planning:status:read |
Listar e visualizar status |
planning:status:update |
Editar e reordenar status |
planning:status:delete |
Excluir status |
planning:priority:create |
Criar prioridades |
planning:priority:read |
Listar e visualizar prioridades |
planning:priority:update |
Editar e reordenar prioridades |
planning:priority:delete |
Excluir prioridades |
planning:tag:create |
Criar tags do planejamento |
planning:tag:read |
Listar e visualizar tags do planejamento |
planning:tag:update |
Editar tags |
planning:tag:delete |
Excluir tags |
planning:category:create |
Criar categorias do planejamento |
planning:category:read |
Listar e visualizar categorias do planejamento |
planning:category:update |
Editar categorias |
planning:category:delete |
Excluir categorias |
IA (Assistente)
| Permissão |
Descrição |
ai_assistant:conversation:create |
Iniciar conversas com o assistente |
ai_assistant:conversation:read |
Visualizar conversas com o assistente |
ai_assistant:conversation:write |
Enviar mensagens e reabrir conversas |
ai_assistant:conversation:cancel |
Cancelar conversas em andamento |
ai_assistant:conversation:close |
Encerrar conversas |
ai_assistant:conversation:delete |
Apagar conversas |
ai_assistant:config:read |
Visualizar configurações da IA |
ai_assistant:config:update |
Atualizar configurações da IA |
ai_assistant:voice:use |
Usar funcionalidades de voz |
ai_assistant:vision:use |
Usar funcionalidades de visão |
ai_assistant:attachment:use |
Usar anexos no assistente |
ai_assistant:geo:use |
Usar geolocalização e clima |
Notificações e Dashboard
| Permissão |
Descrição |
notification:notification:list |
Listar notificações |
notification:notification:update |
Atualizar notificações (marcar como lida) |
notification:notification:delete |
Excluir notificações |
notification:preference:list |
Listar preferências de notificação |
notification:preference:update |
Atualizar preferências de notificação |
insight:dashboard:read |
Visualizar insights do dashboard |
insight:dashboard:update |
Configurar insights do dashboard |
shortcut:shortcut:list |
Listar atalhos |
shortcut:shortcut:create |
Adicionar atalhos |
shortcut:shortcut:delete |
Remover atalhos |
shortcut:shortcut:reorder |
Reordenar atalhos |
shortcut:shortcut:reset |
Redefinir atalhos para o padrão |
Privacidade
| Permissão |
Descrição |
privacy:audit_log:read |
Visualizar registros de auditoria |
privacy:data_export:create |
Exportar dados |
Administração Global (super-admin)
Permissões privilegiadas, normalmente reservadas a administradores da plataforma. As tabelas de referência (shared:*) são globais e compartilhadas entre todas as lojas — não pertencem a um tenant específico.
| Permissão |
Descrição |
audit:log:read_full |
Visualizar o payload integral (não-redigido) nos logs de auditoria |
shared:country:create |
Criar países na tabela de referência global |
shared:country:update |
Atualizar e ativar/desativar países na tabela de referência global |
shared:state:create |
Criar estados na tabela de referência global |
shared:state:update |
Atualizar e ativar/desativar estados na tabela de referência global |
shared:city:create |
Criar cidades na tabela de referência global |
shared:city:update |
Atualizar e ativar/desativar cidades na tabela de referência global |
shared:unit:create |
Criar unidades de medida na tabela de referência global |
shared:unit:update |
Atualizar e ativar/desativar unidades de medida na tabela de referência global |
Exemplos de Funções
Vendedor
Acesso a clientes, consulta de produtos/estoque e registro de vendas.
Permissões recomendadas:
customer:customer:list, customer:customer:create, customer:customer:read, customer:customer:update
customer:tag:list
catalog:product:list, catalog:product:read
catalog:category:list, catalog:category:read
inventory:stock:read
sale:sale:list, sale:sale:read, sale:sale:create, sale:sale:confirm
pricing:coupon:list, pricing:discount_rule:list
notification:notification:list
Gerente
Acesso amplo a clientes, catálogo, estoque, vendas, financeiro e equipe.
Permissões recomendadas:
customer:* (toda a família)
catalog:* (todos os recursos)
supplier:supplier:*
inventory:stock:*, inventory:movement:history, inventory:location:create, inventory:location:update, inventory:batch:*, inventory:report:read
purchase:purchase:*
sale:sale:* incluindo cancel
pricing:* (price_list, discount_rule, coupon)
finance:receivable:*, finance:payable:*, finance:category:*
identity:user:list, identity:user:invite
governance:role:list, governance:role:create, governance:role:update
notification:notification:list
insight:dashboard:read, insight:dashboard:update
Estoquista
Foco em estoque, lotes e movimentações.
Permissões recomendadas:
catalog:product:list, catalog:product:read
catalog:unit:list, catalog:unit:read
supplier:supplier:list
inventory:stock:read, inventory:stock:add, inventory:stock:remove, inventory:stock:set, inventory:stock:transfer
inventory:movement:history, inventory:movement:reverse
inventory:location:create, inventory:location:update
inventory:batch:create, inventory:batch:update
inventory:report:read
purchase:purchase:list, purchase:purchase:read, purchase:purchase:create, purchase:purchase:confirm, purchase:purchase:import
notification:notification:list
Financeiro
Acesso a contas, pagamentos e categorias financeiras.
Permissões recomendadas:
customer:customer:list, customer:customer:read
supplier:supplier:list
finance:receivable:*, finance:payable:*
finance:category:*
sale:sale:list, sale:sale:read
Boas Práticas
- Princípio do menor privilégio — Conceda apenas as permissões necessárias para a função
- Funções específicas — Crie funções por cargo em vez de uma função genérica
- Revise periodicamente — Verifique se as permissões ainda estão adequadas
- Cuidado com
delete e cancel — Atribua apenas a quem precisa
- Chaves de API — Use
governance:api_key:create apenas para administradores