O FiveM controla permissões com ACEs (Access Control Entries): add_ace concede ou nega um direito a um «principal» (grupo, identificador ou recurso), e add_principal faz um principal herdar de outro. Esta ferramenta evita erros de sintaxe e de lógica.
Como usar a ferramenta
Crie ou importe suas regras add_ace: principal (ex.: group.admin), objeto (ex.: command ou command.kick) e allow/deny.
Adicione as linhas add_principal: um identificador de jogador (identifier.fivem:..., identifier.discord:...) ou um grupo filho, e seu grupo pai.
Corrija os problemas indicados (duplicatas, conflitos, ciclos, identificadores de exemplo).
Confira a pré-visualização de grupos: membros, grupos herdados e regras de cada um.
Baixe permissions.cfg, coloque-o na pasta do servidor e adicione «exec permissions.cfg» ao server.cfg.
Sintaxe
A documentação oficial descreve add_ace [principal] [objeto] [allow|deny], add_principal [filho] [pai], remove_ace, remove_principal e test_ace (para verificar um direito). Grupos são escritos group.nome; o exemplo oficial coloca um jogador em group.admin com add_principal identifier.fivem:1 group.admin e concede todos os direitos de comando com add_ace group.admin command allow. As ACEs não são persistidas: são recarregadas do seu arquivo a cada inicialização.
Precauções
- Conceda o mínimo de direitos possível: evite «command allow» para todos.
- Teste no jogo ou no console com test_ace <principal> <objeto>. Esta ferramenta não simula a resolução de permissões do servidor.
- Não publique os identificadores dos seus jogadores.
Perguntas frequentes
- Quais identificadores posso usar?
- A documentação oficial cita identifier.steam:<id> como exemplo e o arquivo de exemplo usa identifier.fivem:<id>. A ferramenta aceita o formato identifier.<tipo>:<valor> para outros tipos (discord, license…); verifique-os com test_ace no seu servidor.
- Meus dados são enviados?
- Não. As regras ficam no seu navegador (localStorage); apague-as na página Meus dados.


