Aller au contenu principal

Permissions

La plupart des permissions utilisent des triples entity:action:scope. Les actions incluent list, read, edit et delete. Les périmètres distinguent généralement l’accès all de l’accès assigned pour les grandes entités telles que les clients ou les circuits.

Pour les organisations modulaires, les modules d’abonnement requis sont vérifiés en plus des permissions de rôle. Un rôle peut autoriser une action alors que le module n’est pas disponible, et un module actif n’accorde pas une capacité de rôle manquante. Voir Subscription.

L’administration de l’organisation est également exprimée avec l’entité admin : les rôles capables de gérer les organisations enfants, les rôles et les outils de hiérarchie similaires incluent des permissions admin telles que admin:list:all, admin:read:all et les combinaisons admin:* associées. Les vérifications côté serveur pour « administrateur de l’organisation » peuvent considérer comme suffisante, pour certaines routes, toute chaîne de permission commençant par admin:. Utilisez toujours l’éditeur de rôles du tableau de bord comme source de référence pour un espace de travail.

Les principales entités prenant en charge list incluent customer, tour, landing-page, event, offer, newsletter, project, document, contactform, siteplan, place et admin. Les sous-entités telles que protocol, email et task omettent volontairement list, car leur visibilité est déduite des relations.

Les cas particuliers, tels que les affectations mixtes ou les raccourcis destinés aux opérateurs de la plateforme, sont résolus dans le produit ; utilisez l’éditeur de rôles du tableau de bord comme source de référence pour un espace de travail donné.

Format des permissions​

entity:action:scope
PartieSignificationExemple
entityType de ressource contrôlé.customer, tour, event, admin
actionOpération que le rôle peut effectuer.list, read, edit, delete
scopeÉtendue de l’accès.assigned, all, off

Actions​

ActionSignification
listVoir les enregistrements dans les vues en liste pour les entités qui prennent en charge l’affichage en liste.
readOuvrir ou consulter les détails d’un enregistrement.
editCréer ou mettre à jour des enregistrements.
deleteSupprimer des enregistrements lorsque cette opération est autorisée.

edit inclut les droits de création dans le modèle de permissions. Les boutons de création dépendent donc souvent de la permission de modification plutôt que d’une permission de création distincte.

Périmètres​

PérimètreSignification
assignedAccéder aux enregistrements associés à la personne par des règles d’affectation ou de relation.
allAccéder à tous les enregistrements de cette entité au sein de l’organisation.
offAucun accès explicite, sauf les règles spéciales d’accès à ses propres données ou les règles de relation appliquées par le produit.

Le comportement « affecté uniquement » peut varier selon l’entité. Par exemple, des responsables peuvent être associés aux clients, tandis que les tâches, les e-mails et les protocoles peuvent être visibles via l’affectation d’un client ou une affectation directe.

Groupes d’entités​

Les entités principales prennent en charge l’accès sous forme de liste :

  • customer
  • tour
  • landing-page
  • event
  • offer
  • newsletter
  • project
  • document
  • contactform
  • siteplan
  • place
  • admin

Les sous-entités n’utilisent volontairement pas list :

  • protocol
  • email
  • task

Ces sous-entités sont généralement accessibles via des relations avec des clients, des projets ou des affectations directes.

Visibilité dans le tableau de bord​

La barre latérale utilise les permissions pour déterminer les groupes et les routes à afficher. Si une page n’est pas visible, vérifiez d’abord la permission de l’entité :

  • Gestion des clients : customer, protocol, task, project, document, newsletter, email, event.
  • Applications web et circuits : landing-page, tour, offer, contactform, siteplan (dans les configurations courantes, les plans de site et les questions sont contrôlés par la visibilité des pages d’accueil).
  • Hiérarchie des paramètres : permissions d’entité admin (organisations enfants et rôles).
  • Paramètres des événements : event.

La Galerie, sous Applications web et circuits, est affichée plus largement que certains éléments voisins ; les règles exactes peuvent varier selon le déploiement. Si un lien est absent, vérifiez le contexte de la page d’accueil, du circuit et de l’organisation plutôt que de supposer un problème de compilation.

Les opérateurs de la plateforme peuvent voir des routes supplémentaires auxquelles les utilisateurs des tenants n’accèdent jamais.

Concepts associés : Permissions et organisations, Organisations enfants et rôles.