# 2026-04-13 - Central de Relatorios com ACL e terceira camada

## Entregas

- Adicionada ACL por grupos para a Central de Relatorios, alinhada ao modelo usado nos dashboards dinamicos.
- Catalogo e execucao dos relatorios agora respeitam usuario atual, contrato atual e regras `allow`/`deny` com suporte a heranca por descendentes.
- Criada a tabela `wpjy_report_acl` em `sql/2026-04-13-create-report-acl.sql`.
- Criado seed inicial de ACL em `sql/2026-04-13-seed-report-acl-tiix.sql` para os relatorios financeiros, comerciais, atendimento, agenda, people e execucao.

## Backend PSR

- Novo repositrio de acesso em `src/Modules/ReportCenter/Repositories/ReportAccessRepository.php`.
- `ReportCenterService` passou a:
  - filtrar o catalogo por ACL
  - validar acesso no `detail`
  - validar acesso no `run`
  - tratar bypass para perfis administrativos globais
- `ReportCenterController` passou a:
  - resolver `id_contrato` com fallback para o contrato atual
  - repassar usuario e contrato para catalogo, detalhe e execucao
  - expor `saveAcl`

## Nova camada de relatorios

- Adicionados relatorios mais profundos:
  - `financeiro-repasses`
  - `people-workload`
- Mantidos e consolidados os relatorios do segundo pacote:
  - `financeiro-assinaturas`
  - `tarefas-risco`
  - `metas-progresso`
  - `partners-atendimento`
  - `agenda-performance`

## Paginas

- Criadas/ativadas as paginas:
  - `pages/admin/relatorio-financeiro-repasses.php`
  - `pages/admin/relatorio-people-workload.php`
- Atualizada `pages/admin/relatorios.php` para comunicar que o catalogo ja e filtrado por perfil/contrato.

## Observacoes

- Para ativar ACL no ambiente e necessario rodar:
  - `sql/2026-04-13-create-report-acl.sql`
  - `sql/2026-04-13-seed-report-acl-tiix.sql`
- Quando nao houver regras para um `report_slug`, o comportamento continua permissivo.
