Cada pessoa do time em um workspace TRACIO tem um de quatro papéis. O papel controla o que ela pode ver e alterar no painel; as mesmas regras são aplicadas no servidor a cada chamada de API, então a interface e a API sempre concordam.
Os papéis são atribuídos ao convidar alguém (Settings → Members → Invite Member) e podem ser alterados depois na tabela de membros por quem tiver acesso de escrita às configurações do workspace. O papel Owner pertence a quem criou o workspace e não pode ser transferido pelo painel.
| Papel | Em uma linha |
|---|---|
| Owner | Tudo — inclusive mudanças de cobrança, convites de membros e exclusão do workspace. |
| Admin | Gestão completa do workspace (configurações, ambientes, chaves, regras, log de atividades). Sem convites nem cobrança. |
| Member | Trabalho do dia a dia: chaves de API, webhooks, regras e listas. Não altera configurações do workspace nem ambientes. |
| Read Only | Acesso somente leitura à analítica e à configuração. Sem alterações. |
R — leitura, W — escrita (criar / editar / excluir).
| Área | Owner | Admin | Member | Read Only |
|---|---|---|---|---|
| Analítica (visitantes, sessões, …) | R | R | R | R |
| Configurações do workspace (General) | RW | RW | R | R |
| Ambientes | RW | RW | R | R |
| Chaves de API | RW | RW | RW | R |
| Webhooks | RW | RW | RW | R |
| Envio de teste de webhook | ✓ | ✓ | — | — |
| Hostnames personalizados | RW | RW | RW | R |
| Regras de filtragem de requisições | RW | RW | RW | R |
| Backtesting de regras | ✓ | ✓ | — | — |
| Listas (bloqueio / permissão / próprias) | RW | RW | RW | R |
| Cobrança | RW | R | R | R |
| Convites de membros | ✓ | — | — | — |
| Log de atividades | ✓ | ✓ | — | — |
| Excluir o workspace | ✓ | — | — | — |
Ações negadas ficam ocultas ou desabilitadas no painel, e os endpoints
correspondentes da API retornam 403 Forbidden — um papel nunca consegue fazer
mais pela API do que o painel mostra.