Hop til hovedindhold

Tilladelser

De fleste tilladelser bruger tripler af typen entity:action:scope. Handlinger omfatter list, read, edit og delete. Scopes skelner typisk mellem all- og assigned-adgang for store entiteter som kunder eller ture.

I modulære organisationer kontrolleres de påkrævede abonnementsmoduler ud over disse rolletilladelser. En rolle kan tillade en handling, selvom modulet ikke er tilgængeligt, og et aktivt modul giver ikke en manglende rollefunktion. Se Abonnement.

Organisationsadministration udtrykkes også med admin entiteten: Roller, der kan administrere underordnede organisationer, roller og lignende hierarkiværktøjer, omfatter tilladelser som admin, herunder admin:list:all, admin:read:all og relaterede kombinationer af typen admin:*. Kontroller på serversiden af “organisationsadministrator” kan betragte enhver tilladelsesstreng, der begynder med admin:, som tilstrækkelig for bestemte ruter—brug altid rolleeditoren i dashboardet som sandhedskilden for et workspace.

Primære entiteter med understøttelse af list omfatter customer, tour, landing-page, event, offer, newsletter, project, document, contactform, siteplan, place og admin. Underentiteter som protocol, email og task udelader med vilje list, fordi synligheden udledes via relationer.

Særtilfælde—såsom blandede tildelinger eller genveje for platformoperatører—håndteres i produktet. Brug rolleeditoren i dashboardet som sandhedskilden for det pågældende workspace.

Tilladelsesformat​

entity:action:scope
DelBetydningEksempel
entityRessourcetype, der kontrolleres.customer, tour, event, admin
actionHandling, som rollen kan udføre.list, read, edit, delete
scopeAdgangens omfang.assigned, all, off

Handlinger​

HandlingBetydning
listSe poster i listevisninger for entiteter, der understøtter lister.
readÅbn eller inspicér postdetaljer.
editOpret eller opdater poster.
deleteSlet poster, hvor det er tilladt.

edit omfatter oprettelsesrettigheder i tilladelsesmodellen, så knapper til oprettelse ofte afhænger af redigeringstilladelsen i stedet for en separat oprettelsestilladelse.

Scopes​

ScopeBetydning
assignedAdgang til poster, der er knyttet til brugeren gennem tildelings- eller relationsregler.
allAdgang til alle poster for den pågældende entitet i organisationen.
offIngen eksplicit adgang bortset fra særlige regler for adgang til egne poster eller relationer, som håndhæves af produktet.

Adfærd for adgang til kun tildelte poster kan variere fra entitet til entitet. Kunder kan for eksempel have ansvarlige brugere, mens opgaver, e-mails og protokoller kan være synlige gennem kundetildeling eller direkte tildeling.

Entitetsgrupper​

Primære entiteter understøtter adgang i listeform:

  • customer
  • tour
  • landing-page
  • event
  • offer
  • newsletter
  • project
  • document
  • contactform
  • siteplan
  • place
  • admin

Underentiteter bruger med vilje ikke list:

  • protocol
  • email
  • task

Disse underentiteter tilgås normalt gennem relationer til kunder, projekter eller direkte tildelinger.

Synlighed i dashboardet​

Sidebjælken bruger tilladelser til at afgøre, hvilke grupper og ruter der vises. Hvis en bruger ikke kan se en side, skal entitetstilladelsen kontrolleres først:

  • Kundeadministration: customer, protocol, task, project, document, newsletter, email, event.
  • Webapps og ture: landing-page, tour, offer, contactform, siteplan (siteplaner og spørgsmål styres typisk af synligheden af landingssiden).
  • Indstillingshierarki: admin-entitetstilladelser (underordnede organisationer og roller).
  • Begivenhedsindstillinger: event.

Galleri under Webapps og ture vises bredere end nogle af de nærliggende elementer. De præcise regler kan variere fra installation til installation—hvis et link mangler, skal konteksten for landingsside, tur og organisation bekræftes i stedet for at antage, at der er tale om en fejl i buildet.

Platformoperatører kan se yderligere ruter, som brugere i lejere aldrig møder.

Relaterede begreber: Tilladelser og organisationer, Underordnede organisationer og roller.