Os quatro papéis
Proprietário
Detém e paga o workspace. Único papel que move dinheiro, revela credencial em claro, destrói número em definitivo e muda quem está dentro.
Administrador
Opera o dia a dia. Tudo, exceto dinheiro, credencial em claro e destruição irreversível.
Atendente
Atende cliente. Vive no Chat e nas Etiquetas: lê conversa, envia mensagem, atende chamada.
Analista
Olha os números. De propósito, não abre conversa — veja abaixo.
O que cada papel pode fazer
Por que o Analista não lê conversa
É a linha da tabela que mais surpreende, e é justamente o ponto do papel. Um analista que abre qualquer conversa leu o dado pessoal de todos os seus clientes — nome, telefone, documento, reclamação, o que as pessoas digitam no WhatsApp. O papel de Analista existe para que alguém consiga olhar volume, taxa de entrega e custo sem essa exposição. Se o seu analista também precisa ler conversa, a resposta honesta é que ele é um Atendente.Limitar alguém a números específicos
Atendente e Analista podem ficar restritos a um subconjunto dos números do workspace. Quem está restrito a dois números vê só esses dois no seletor, e requisição que toca um terceiro é recusada pelo servidor — não apenas escondida. Proprietário e Administrador são sempre workspace-wide. O trabalho deles — conectar número, comprar capacidade, rotacionar chave — não cabe num limite por número, e fingir que cabe mostraria uma restrição que o servidor não aplica.Papéis e a API
Credencial de máquina não tem papel. Chave de API e token OAuth carregam escopos, e o que alcançam é decidido por eles — não por papel de workspace. Uma consequência vale dizer sem rodeio: escrever na lista de membros nunca é permitido com chave de API clássica, só com OAuth, porque numa requisiçãox-api-key não há usuário por trás. Veja a API de workspace.