Permissões do cliente
O que é
Cada usuário cliente tem um conjunto de permissões que define o que ele pode ver e fazer no
painel. O modelo é deny-by-default: o cliente só faz o que você liberou.
O que dá para controlar
- Instalar (
can_install) — se o cliente pode criar novos sites/aplicações, e de quais tipos. - Excluir sites (
can_delete_sites) — permissão opt-in: por padrão o cliente não pode
excluir (evita perda acidental). Libere só para quem você confia. Ver
Desativando e excluindo um site. - Abas liberadas — quais guias da gestão de site o cliente enxerga. O backend restringe de fato,
não só a interface. - Cota de disco — limite de armazenamento; ao exceder, o painel avisa (não derruba).
- Número/tipo de instalações — quantos sites e de quais tipos a conta pode criar.
Como funciona a restrição
A restrição é aplicada no backend (no api.php), não apenas escondida na tela. Um cliente não
consegue executar uma ação não autorizada nem chamando a API diretamente. A UI mostra só as guias
permitidas por coerência.
Cloudflare e SMTP do próprio cliente
Cada cliente pode integrar a própria conta Cloudflare e ter o próprio SMTP, aplicáveis aos
sites dele — o painel decide qual usar conforme a sessão. Assim, um cliente emite SSL e envia
e-mails com os recursos dele, não com os do administrador.