feat(platform): Sistema > Permissões (catálogo RBAC, só leitura)

GET /platform/roles novo — lista as 4 roles do sistema com as permissions
de cada uma, mais o catálogo completo de permissions. roles/permissions
não têm RLS (catálogo global do seed); só leitura, RBAC é system-defined,
sem UI de criar role customizada ainda.

Frontend: /platform/sistema/permissoes, um card por role + tabela do
catálogo completo. Testado ponta a ponta: as 4 roles reais (platform_super_admin
33 permissions, tenant_admin 30, supervisor 17, agent 2) corretas. Smoke
test nas 19 telas do tenant + 9 telas platform, todas 200.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BFaBaBSQGhyXGEgtTYZGV8
This commit is contained in:
2026-08-29 20:41:19 -03:00
parent c95c6805fb
commit 03ec0d556b
7 changed files with 182 additions and 2 deletions

View File

@@ -84,7 +84,11 @@ export const PLATFORM_NAV: NavSection[] = [
href: "/platform/sistema/usuarios",
description: "Todos os usuários da plataforma, cross-tenant",
},
{ label: "Permissões" },
{
label: "Permissões",
href: "/platform/sistema/permissoes",
description: "Catálogo de roles e permissions do sistema",
},
{
label: "Auditoria",
href: "/platform/sistema/auditoria",