Skip to content

contacts — permissions

Namespaced by the registry from the module's get_permissions().

PermissionGatesEndpoints
contacts.readView the directoryGET /api/v1/contacts/, GET /api/v1/contacts/{id}
contacts.writeCreate, edit, soft-delete a contactPOST /api/v1/contacts/, PATCH /api/v1/contacts/{id}, DELETE /api/v1/contacts/{id}

Default role mapping:

RolePermissions
adminall (*)
dentistread only
hygienistread only
assistantread, write
receptionistread, write

Front-desk staff (assistant/receptionist) manage the directory day-to-day; clinicians only consult it.