# app/policies/contato_policy.rb # # Contatos e grupos são a lista de quem recebe mensagem em nome da empresa — # admin e gerente administram, operador não. # # ⚠️ Cada action nova do controller precisa de um `?` aqui, senão o # `authorize` estoura. class ContatoPolicy < ApplicationPolicy def index? = admin_ou_gerente? def show? = admin_ou_gerente? def create? = admin_ou_gerente? def new? = create? def update? = admin_ou_gerente? def edit? = update? def destroy? = admin? class Scope < Scope def resolve = scope.all end end