21 lines
585 B
Ruby
21 lines
585 B
Ruby
# app/policies/contato_policy.rb
|
|
#
|
|
# Contatos e grupos são a lista de quem recebe mensagem em nome da empresa —
|
|
# admin e gerente administram, operador não.
|
|
#
|
|
# ⚠️ Cada action nova do controller precisa de um `<action>?` aqui, senão o
|
|
# `authorize` estoura.
|
|
class ContatoPolicy < ApplicationPolicy
|
|
def index? = admin_ou_gerente?
|
|
def show? = admin_ou_gerente?
|
|
def create? = admin_ou_gerente?
|
|
def new? = create?
|
|
def update? = admin_ou_gerente?
|
|
def edit? = update?
|
|
def destroy? = admin?
|
|
|
|
class Scope < Scope
|
|
def resolve = scope.all
|
|
end
|
|
end
|