Console admin
O console de operações é onde pessoas fazem o que a API não deixa um backend fazer: onboarding de casinos, emissão de credenciais, mudança de configuração por casino e revisão do que aconteceu.
Ele é uma segunda superfície de autenticação ao lado da API S2S, e as duas não compartilham código, para que adicionar autenticação a uma rota nova não escolha a errada por proximidade.
| API S2S | Console admin | |
|---|---|---|
| Credencial | Authorization: Bearer sbk_… | Cookie de sessão HttpOnly |
| Chamador | Backend do seu casino | Browser de um operador |
| Tenant | Derivado da chave | Header X-Tenant-Id |
| Autorização | Escopos de chave (battles:write) | Permissões de papel (battles.write) |
Repare na pontuação: escopos de chave de API usam dois-pontos, permissões de console usam ponto.
São vocabulários diferentes para atores diferentes, e confundi-los produz um 403 que parece
bug.
O que o console pode e não pode fazer
Pode: criar casinos, emitir e revogar chaves de API, editar credenciais e webhooks por casino, gerenciar membros e papéis, liberar e revogar jogos, rotacionar a chave de assinatura de viewer, ajustar janelas de lobby, ler batalhas e cancelar um lobby aberto.
Não pode: abrir uma batalha. Esse é um ato do backend consumidor via S2S. Ele carrega uma referência de jogador, uma carteira e uma liquidação, e nada disso existe na sessão de um operador. A superfície de batalhas do console é somente leitura mais um cancelamento.
Duas regras que atravessam tudo
Escopo primeiro, sempre. Autentique, resolva o X-Tenant-Id, e só então carregue as
permissões do papel. Checar permissão antes da associação diria a alguém sem vínculo com o
casino que a permissão existe.
Falha ao ler o catálogo de acesso nega. Tratar uma tabela ilegível como "permitir" transformaria uma falha de banco num console aberto sem sintoma.
Como entrar
Não existe rota de registro. A sua primeira conta de operador é criada para você pela plataforma quando eles fazem o onboarding do seu casino, e depois disso os operadores se adicionam pelo console.
Se você ainda não tem conta de console, esse é um dos itens de repasse. Veja O que você recebe.
Seções
| Autenticação | Sessões, TOTP, magic links e a restrição de domínio |
| Usuários, casinos e papéis | Associação e o modelo de permissões |
| Chaves de API | Emitindo a credencial S2S |
| Configurações | Credenciais por casino e janelas de lobby |
| Chaves de assinatura | Rotacionando o keyring de viewer |
| Batalhas e jogos | Operações somente leitura e a allowlist |
| Referência | Toda rota, com Try It |