O que é

Cada usuário cliente tem um conjunto de permissões que define o que ele pode ver e fazer no
painel. O modelo é deny-by-default: o cliente só faz o que você liberou.

O que dá para controlar

  • Instalar (can_install) — se o cliente pode criar novos sites/aplicações, e de quais tipos.
  • Excluir sites (can_delete_sites) — permissão opt-in: por padrão o cliente não pode
    excluir (evita perda acidental). Libere só para quem você confia. Ver
    Desativando e excluindo um site.
  • Abas liberadas — quais guias da gestão de site o cliente enxerga. O backend restringe de fato,
    não só a interface.
  • Cota de disco — limite de armazenamento; ao exceder, o painel avisa (não derruba).
  • Número/tipo de instalações — quantos sites e de quais tipos a conta pode criar.

Como funciona a restrição

A restrição é aplicada no backend (no api.php), não apenas escondida na tela. Um cliente não
consegue executar uma ação não autorizada nem chamando a API diretamente. A UI mostra só as guias
permitidas por coerência.

Cloudflare e SMTP do próprio cliente

Cada cliente pode integrar a própria conta Cloudflare e ter o próprio SMTP, aplicáveis aos
sites dele — o painel decide qual usar conforme a sessão. Assim, um cliente emite SSL e envia
e-mails com os recursos dele, não com os do administrador.

Veja também