Μετάβαση στο κύριο περιεχόμενο

Δικαιώματα

Τα περισσότερα δικαιώματα χρησιμοποιούν τριάδες entity:action:scope. Οι ενέργειες περιλαμβάνουν τα list, read, edit και delete. Τα εύρη πρόσβασης συνήθως διαφοροποιούν την πρόσβαση all από την πρόσβαση assigned για μεγάλες οντότητες, όπως πελάτες ή περιηγήσεις.

Για αρθρωτούς οργανισμούς, τα απαιτούμενα συνδρομητικά modules ελέγχονται επιπλέον των δικαιωμάτων ρόλων. Ένας ρόλος μπορεί να επιτρέπει μια ενέργεια ενώ το module δεν είναι διαθέσιμο, και ένα ενεργό module δεν παρέχει μια δυνατότητα που λείπει από τον ρόλο. Δείτε τη σελίδα Συνδρομή.

Η διαχείριση οργανισμού εκφράζεται επίσης με την οντότητα admin: οι ρόλοι που μπορούν να διαχειρίζονται θυγατρικούς οργανισμούς, ρόλους και παρόμοια εργαλεία ιεραρχίας περιλαμβάνουν δικαιώματα admin, όπως admin:list:all, admin:read:all και σχετικούς συνδυασμούς admin:*. Οι έλεγχοι στην πλευρά του διακομιστή για τον «διαχειριστή οργανισμού» ενδέχεται να θεωρούν επαρκές για ορισμένες διαδρομές οποιοδήποτε συμβολοσειρά δικαιώματος που ξεκινά με admin:—χρησιμοποιείτε πάντα τον επεξεργαστή ρόλων του dashboard ως πηγή αλήθειας για έναν χώρο εργασίας.

Οι κύριες οντότητες με υποστήριξη list περιλαμβάνουν τις customer, tour, landing-page, event, offer, newsletter, project, document, contactform, siteplan, place και admin. Οι υποοντότητες, όπως οι protocol, email και task, παραλείπουν σκόπιμα το list, επειδή η ορατότητα συνάγεται μέσω σχέσεων.

Οι ειδικές περιπτώσεις—όπως οι μικτές αναθέσεις ή οι συντομεύσεις για χειριστές της πλατφόρμας—επιλύονται μέσα στο προϊόν. Χρησιμοποιείτε τον επεξεργαστή ρόλων του dashboard ως πηγή αλήθειας για τον εκάστοτε χώρο εργασίας.

Μορφή δικαιωμάτων​

entity:action:scope
ΜέροςΣημασίαΠαράδειγμα
entityΤύπος πόρου που ελέγχεται.customer, tour, event, admin
actionΗ ενέργεια που μπορεί να εκτελέσει ο ρόλος.list, read, edit, delete
scopeΕύρος πρόσβασης.assigned, all, off

Ενέργειες​

ΕνέργειαΣημασία
listΠροβολή εγγραφών σε προβολές λίστας για οντότητες που υποστηρίζουν καταχώριση σε λίστα.
readΆνοιγμα ή έλεγχος των λεπτομερειών μιας εγγραφής.
editΔημιουργία ή ενημέρωση εγγραφών.
deleteΔιαγραφή εγγραφών όπου επιτρέπεται.

Το edit περιλαμβάνει δικαιώματα δημιουργίας στο μοντέλο δικαιωμάτων, επομένως τα κουμπιά δημιουργίας συχνά εξαρτώνται από το δικαίωμα επεξεργασίας και όχι από ξεχωριστό δικαίωμα δημιουργίας.

Εύρη πρόσβασης​

ΕύροςΣημασία
assignedΠρόσβαση σε εγγραφές που συνδέονται με το άτομο μέσω κανόνων ανάθεσης ή σχέσεων.
allΠρόσβαση σε όλες τις εγγραφές της συγκεκριμένης οντότητας μέσα στον οργανισμό.
offΧωρίς ρητή πρόσβαση, εκτός από ειδικούς κανόνες προσωπικής πρόσβασης ή σχέσεων που επιβάλλονται από το προϊόν.

Η συμπεριφορά πρόσβασης μόνο σε ανατεθειμένες εγγραφές μπορεί να διαφέρει ανά οντότητα. Για παράδειγμα, οι πελάτες μπορούν να έχουν υπεύθυνα άτομα, ενώ οι εργασίες, τα email και τα πρωτόκολλα μπορούν να είναι ορατά μέσω ανάθεσης πελάτη ή άμεσης ανάθεσης.

Ομάδες οντοτήτων​

Οι κύριες οντότητες υποστηρίζουν πρόσβαση τύπου λίστας:

  • customer
  • tour
  • landing-page
  • event
  • offer
  • newsletter
  • project
  • document
  • contactform
  • siteplan
  • place
  • admin

Οι υποοντότητες σκόπιμα δεν χρησιμοποιούν το list:

  • protocol
  • email
  • task

Η πρόσβαση σε αυτές τις υποοντότητες γίνεται συνήθως μέσω σχέσεων με πελάτες, έργα ή άμεσων αναθέσεων.

Ορατότητα στο dashboard​

Η πλευρική γραμμή χρησιμοποιεί τα δικαιώματα για να αποφασίσει ποιες ομάδες και διαδρομές θα εμφανίζονται. Αν ένα άτομο δεν μπορεί να δει μια σελίδα, ελέγξτε πρώτα το δικαίωμα της οντότητας:

  • Διαχείριση πελατών: customer, protocol, task, project, document, newsletter, email, event.
  • Web apps και περιηγήσεις: landing-page, tour, offer, contactform, siteplan (τα πλάνα site και οι ερωτήσεις ελέγχονται συνήθως από την ορατότητα της landing page).
  • Ιεραρχία ρυθμίσεων: δικαιώματα της οντότητας admin (θυγατρικοί οργανισμοί και ρόλοι).
  • Ρυθμίσεις εκδηλώσεων: event.

Η Gallery στην ενότητα Web apps και περιηγήσεις εμφανίζεται ευρύτερα από ορισμένα γειτονικά στοιχεία. Οι ακριβείς κανόνες μπορεί να διαφέρουν ανά εγκατάσταση—αν λείπει ένας σύνδεσμος, επιβεβαιώστε το πλαίσιο της landing page, της περιήγησης και του οργανισμού αντί να θεωρήσετε ότι υπάρχει πρόβλημα στη build.

Οι χειριστές της πλατφόρμας ενδέχεται να βλέπουν επιπλέον διαδρομές που δεν εμφανίζονται ποτέ σε χρήστες μισθωτών.

Σχετικές έννοιες: Δικαιώματα και οργανισμοί, Θυγατρικοί οργανισμοί και ρόλοι.