> This page is for Plataforma, version V4 (default).
> For other versions, use one of these documentation indexes:
> - V4 (default): https://next.developer.frame.io/platform/v4/llms.txt
> - V4 experimental: https://next.developer.frame.io/platform/v4-experimental/llms.txt
> - Herdado: https://next.developer.frame.io/platform/v2/llms.txt

> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://next.developer.frame.io/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://next.developer.frame.io/_mcp/server.

# Gerenciamento de permissões de usuário

Este guia explica como gerenciar permissões de usuário com a API Frame.io V4. Ele aborda como as permissões funcionam nos níveis de Conta, Espaço de trabalho e Projeto, e quais pontos de acesso usar em cada um.

---

## Níveis de permissão

As permissões no Frame.io são gerenciadas nos níveis de Conta, Espaço de trabalho e Projeto. Cada nível usa seu próprio conjunto de funções:

```
Account 
│
├── (admin)  - full access to all Workspaces, Projects, and Restricted Projects
│
└── (member)
        │
        ├── Workspace - (full_access | editor | edit_only | commenter | viewer)
        │       │
        │       └── Project - (full_access | editor | edit_only | commenter | viewer)
        │
        └── Restricted Project - (members require direct invite)
```

Todo usuário tem uma função de conta. Pela API, você pode definir a função de um usuário como

`administrador` ou `membro`.

Administradores da conta têm acesso total a todos os Espaços de trabalho e Projetos. Membros da conta podem ser adicionados seletivamente aos Espaços de trabalho e Projetos necessários.

Ao adicionar um Membro da conta a um Espaço de trabalho, o nível de permissão atribuído (`full_access`, `editor`, `edit_only`, `commenter` ou `viewer`) se aplica a todos os Projetos existentes e futuros dentro dele. Por exemplo, se você adicionar um membro de conta como `visualizador`, ele terá permissões de `visualizador` sempre que acessar qualquer Projeto nesse Espaço de trabalho. Esse mesmo Membro da conta pode ser adicionado a um Projeto específico dentro desse Espaço de trabalho como `editor`. Como resultado, sempre que acessar esse Projeto, ele terá permissões de `editor`. As permissões de `visualizador` continuam sendo aplicadas a todos os outros Projetos nesse Espaço de trabalho. Como as atribuições de Projeto são separadas das atribuições de Espaço de trabalho, se você remover esse Membro da conta do Espaço de trabalho, ele manterá as permissões de `editor` para esse único Projeto.

Projetos restritos são a exceção. Membros da conta sempre exigem um convite direto. Veja mais detalhes sobre isso na seção Permissões no nível do projeto abaixo.

## Permissões de nível de conta

Todo usuário na sua Conta tem uma função:

| Função          | Permissões                                                                                                       | Configurável pela API | Ponto de acesso                              |
| --------------- | ---------------------------------------------------------------------------------------------------------------- | --------------------- | -------------------------------------------- |
| Proprietário    | Acesso total a todos os Espaços de trabalho e Projetos. Um por conta                                             | Não                   | —                                            |
| `Rotulado como` | Acesso total a todos os Espaços de trabalho e Projetos                                                           | Sim                   | `PATCH /accounts/:account_id/users/:user_id` |
| `membro`        | Permissões definidas no nível do Espaço de trabalho e/ou Projeto                                                 | Sim                   | `PATCH /accounts/:account_id/users/:user_id` |
| Revisor         | Acesso somente por links de compartilhamento. Criado quando um usuário é adicionado a um compartilhamento seguro | Não                   | —                                            |

---

Administradores da conta têm acesso total em todos os lugares. Para limitar o acesso de um Administrador a recursos específicos, primeiro altere sua função de conta para Membro e depois adicione-o aos Espaços de trabalho ou Projetos necessários.

Por exemplo:

#### Liste as funções de usuário da conta para encontrar o ID do usuário e confirmar sua função atual:

```curl

curl https://api.frame.io/v4/accounts/:account_id/users \
     -H "Authorization: Bearer <token>"

```

#### Atualize a função da conta para Membro:

```curl

curl -X PATCH https://api.frame.io/v4/accounts/:account_id/users/:user_id \
     -H "Authorization: Bearer <token>" \
     -H "Content-Type: application/json" \
     -d '{
  "data": {
    "role": "member"
  }
}'

```

#### Adicioná-los a um Projeto:

```curl

curl -X PATCH https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users/:user_id \
     -H "Authorization: Bearer <token>" \
     -H "Content-Type: application/json" \
     -d '{
  "data": {
    "role": "edit_only"
  }
}'

```

### Pontos de acesso de permissões da conta

#### Listar funções de usuário da conta

#### Listar funções de usuário da conta

\


Lista usuários em determinada conta, incluindo detalhes do usuário (ID, nome, email) e a função dele na conta.

\
`GET``https://api.frame.io/v4/accounts/:account_id/users`\
[Documentação](/platform/api-reference/account-permissions/index)

#### Atualizar função de usuário

#### Atualizar função de usuário

\


Atualiza a função de um usuário para a conta. No momento, este é um ponto de acesso experimental.

\
\
`PATCH``https://api.frame.io/v4/accounts/:account_id/users/:user_id`\
[Documentação](/platform/v4-experimental/api-reference/account-permissions/developer-api-web-experimental-account-user-roles-controller-update)

---

## Permissões no nível do Espaço de trabalho

Ao adicionar um Membro da conta a um Espaço de trabalho, ele terá esse nível de permissão em todos os Projetos dentro dele. Os Espaços de trabalho são somente por convite, portanto Membros da conta veem apenas os Espaços de trabalho aos quais foram adicionados.

\


| Função        | Permissões                                                                                                               |
| ------------- | ------------------------------------------------------------------------------------------------------------------------ |
| `full_access` | Fazer upload, gerenciar, compartilhar, comentar, visualizar, fazer download, gerenciar configurações e convidar usuários |
| `editor`      | Fazer upload, gerenciar, compartilhar, comentar, visualizar, fazer download                                              |
| `edit_only`   | Fazer upload, gerenciar, comentar e visualizar. Não pode compartilhar nem fazer download                                 |
| `commenter`   | Visualizar e comentar                                                                                                    |
| `viewer`      | Somente visualizar                                                                                                       |

\


### Pontos de acesso de permissões do Espaço de trabalho

#### Listar funções de usuário do Espaço de trabalho

#### Listar usuários

\


Lista usuários com acesso a determinado espaço de trabalho, incluindo detalhes do usuário (ID, nome, email) e a função dele.

\
`GET``https://api.frame.io/v4/accounts/:account_id/workspaces/:workspace_id/users`\
[Documentação](/platform/api-reference/workspace-permissions/index)

#### Atualizar funções de usuário

#### Atualizar função de usuário

\


Modifica a função de um usuário em determinado espaço de trabalho. Isso atualizará a função do usuário se ele já tiver sido adicionado ao espaço de trabalho ou o adicionará com a função especificada.

\
`PATCH``https://api.frame.io/v4/accounts/:account_id/workspaces/:workspace_id/users/:user_id`\
[Documentação](/platform/api-reference/workspace-permissions/workspace-user-roles-update)

#### Remover um usuário

#### Remover usuário

\


Remove um usuário de determinado espaço de trabalho

\
`DEL``https://api.frame.io/v4/accounts/:account_id/workspaces/:workspace_id/users/:user_id`\
[Documentação](/platform/api-reference/workspace-permissions/workspace-user-roles-delete)

---

## Permissões no nível do Projeto

Projetos usam os mesmos níveis de permissão que Espaços de trabalho. Adicione um usuário diretamente a um Projeto quando ele precisar de acesso somente a esse Projeto específico ou quando precisar de um nível de permissão diferente da atribuição no Espaço de trabalho. Os usuários não precisam de acesso ao Espaço de trabalho para serem adicionados a um Projeto.

\


| Função                                          | Permissões                                                                                                               |
| ----------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------ |
| `full_access`                                   | Fazer upload, gerenciar, compartilhar, comentar, visualizar, fazer download, gerenciar configurações e convidar usuários |
| `editor`                                        | Fazer upload, gerenciar, compartilhar, comentar, visualizar, fazer download                                              |
| `edit_only`                                     | Fazer upload, gerenciar, comentar e visualizar. Não pode compartilhar nem fazer download                                 |
| `commenter`                                     | Visualizar e comentar                                                                                                    |
| `viewer`                                        | Somente visualizar                                                                                                       |
|  **Exemplo: adicionar um usuário a um Projeto** |                                                                                                                          |

```curl

curl -X PATCH https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users/:user_id \
     -H "Authorization: Bearer <token>" \
     -H "Content-Type: application/json" \
     -d '{
  "data": {
    "role": "full_access"
  }
}'

```

---

### Projetos restritos

Projetos restritos exigem um convite direto. O acesso ao Espaço de trabalho não é transferido,

portanto os usuários só podem acessar um Projeto restrito se tiverem sido adicionados diretamente a ele.

Para conceder acesso a um Membro, adicione-o ao Projeto com o nível de permissão apropriado.

> **Note**
>
> Administradores e Proprietários da conta são a exceção e têm acesso a todos os
>
> Projetos restritos.

### Pontos de acesso de permissões do Projeto

#### Listar funções de usuário do Projeto

#### Listar funções de usuário do Projeto

\


Lista usuários com acesso a determinado projeto, incluindo detalhes do usuário (ID, nome, email) e a função deles.

\
`GET``https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users`\
[Documentação](/platform/api-reference/project-permissions/index)

#### Atualizar funções de usuário

#### Atualizar funções de usuário

\


Modifica a função de um usuário em determinado projeto. Isso atualizará a função do usuário se ele já tiver sido adicionado ao projeto ou o adicionará com a função especificada.

\
`PATCH``https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users/:user_id `\
[Documentação](/platform/api-reference/project-permissions/project-user-roles-update)

#### Remover um usuário

#### Remover um usuário

\


Remove um usuário de determinado projeto

\
`DEL``https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users/:user_id`\
[Documentação](/platform/api-reference/project-permissions/delete)

---

## Recursos

Recursos adicionais que podem ser úteis:

* O [fórum do desenvolvedor](https://forum.frame.io/) do Frame.io é onde desenvolvedores podem fazer perguntas, compartilhar feedback e discutir o que estão criando
* [Artigo da Central de ajuda](https://help.frame.io/pt-BR/articles/9875389-user-roles-and-permissions) sobre Funções e permissões de usuário
* A [Folha de referência de autorização da OWASP](https://cheatsheetseries.owasp.org/cheatsheets/Authorization_Cheat_Sheet.html#prefer-attribute-and-relationship-based-access-control-over-rbac), para informações adicionais sobre controle de acesso baseado em relacionamento e atributos