# app/policies/configuracao_notificacao_policy.rb # # Mais restrito que ConfiguracaoPolicy (que libera index? para gerente): estas # são credenciais de envio — senha de e-mail e token do Twilio —, então só ADM. # # ⚠️ Cada action nova do controller precisa de um método `?` aqui, # senão o `authorize` estoura. class ConfiguracaoNotificacaoPolicy < ApplicationPolicy def show? admin? end def update? admin? end class Scope < Scope def resolve scope.all end end end