RecursosControle de acesso

Controle de acesso

O controle de acesso separa clientes por política de linha no banco de dados e dá a cada pessoa um papel por cliente e um escopo por conta de anúncio.

O problema

Um freelancer precisa ver duas contas de um cliente. O cliente final quer acompanhar o próprio resultado sem ver os outros. Sem escopo, a escolha é entre dar acesso demais ou virar intermediário de toda consulta.

A separação é do banco, não da aplicação

Cada consulta ao banco roda sob uma política de linha que filtra pelo cliente e pelas contas permitidas. Um erro de programação que esquecesse o filtro na consulta não vazaria dado de outro cliente: a política continua valendo, e a consulta volta vazia.

A política falha fechada. Se a identidade do cliente não estiver definida na sessão do banco, nada é retornado — o oposto de um padrão que devolveria tudo.

Cinco papéis e escopo por conta

Dono, administrador, gestor, analista e visualizador. Além do papel, cada pessoa pode ser limitada a um subconjunto das contas de anúncio do cliente — o que permite dar ao cliente final acesso de leitura ao próprio resultado sem expor o restante.

Quem não tem uma permissão não vê o botão que leva a ela. Um botão que resulta em erro promete uma capacidade que não existe.

O cliente está no endereço, nunca em cookie

O identificador do cliente faz parte da URL. Não existe “cliente selecionado” guardado do lado do servidor, que é o mecanismo pelo qual duas abas abertas passam a mostrar o cliente errado sem nenhum aviso.

O efeito colateral é bom: um link mandado no grupo abre o mesmo recorte do outro lado, com os mesmos filtros, no cliente certo.

O que esta ferramenta não faz

Perguntas frequentes

Dá para dar acesso ao cliente final sem ele ver os outros clientes?
Sim. O acesso é concedido por cliente e pode ser limitado a contas de anúncio específicas, com papel de visualizador. A separação é imposta pelo banco de dados por política de linha, não apenas pela tela.
Um erro no código poderia mostrar dado de outro cliente?
A política de linha do banco filtra por cliente e por contas permitidas em toda consulta, e falha fechada quando a identidade não está definida. Uma consulta que esquecesse o filtro voltaria vazia, não com dado alheio.

Termos que esta página usa

Dê a cada um exatamente o acesso que cabe

Conecte a conta de anúncios e veja os dados em minutos. Sem taxa de implantação.

Começar agora

As outras ferramentas

Árvore de campanhas
A árvore de campanhas mostra conta, campanha, conjunto de anúncios e anúncio numa hierarquia só, expandindo cada nível sob demanda e ordenando por qualquer coluna.
Galeria de criativos
A galeria de criativos reúne cada peça uma vez e mostra o desempenho somado de todos os anúncios que a veiculam, inclusive as peças que ainda não rodaram.
Conversões por tipo
As conversões aparecem separadas por tipo — mensagem, formulário, compra, visualização —, e só as canônicas entram no total, para que a mesma ação não seja contada duas vezes por chegar com dois nomes.
Central de relatórios
A central de relatórios reúne dez recortes prontos — diário, por conta, por campanha, por conjunto, por anúncio, conversões, auditoria, criativos, frescor e estado — com ordenação por qualquer coluna.
Exportação em planilha
A exportação gera um arquivo que abre no Excel em português sem nenhuma configuração, com valores em reais e na mesma ordem que está na tela.
Coleta automática
A coleta busca os dados das plataformas de hora em hora, nível por nível, e registra cada execução com o que foi buscado, quanto mudou e o que falhou.
Trilha de alterações
A trilha de alterações guarda o valor anterior, o novo e a causa provável de cada número que a plataforma reescreveu depois de já tê-lo reportado.
Frescor do dado
O frescor do dado mostra quando cada conta foi coletada pela última vez e o que falhou, para que um número desatualizado nunca pareça atual.
Ativação
A ativação permite pausar, retomar e alterar orçamento a partir do painel, com plano, revisão e confirmação explícita antes de qualquer escrita na plataforma.