Preskoči na glavni sadržaj

Dozvole

Većina dozvola koristi trojke entity:action:scope. Radnje uključuju list, read, edit i delete. Opsezi obično razlikuju pristup all i assigned za velike entitete, kao što su korisnici ili ture.

U modularnim organizacijama potrebni moduli pretplate provjeravaju se uz ove dozvole uloga. Uloga može dopuštati radnju dok modul nije dostupan, a aktivan modul ne daje nedostajuću mogućnost uloge. Pogledajte Pretplata.

Administracija organizacije također se izražava entitetom admin: uloge koje mogu upravljati podređenim organizacijama, ulogama i sličnim alatima za hijerarhiju uključuju dozvole admin, kao što su admin:list:all, admin:read:all i povezane kombinacije admin:*. Provjere na strani poslužitelja za „administratora organizacije” mogu smatrati svaki niz dozvole koji počinje s admin: dovoljnim za određene rute — za određeni radni prostor uvijek koristite uređivač uloga na nadzornoj ploči kao mjerodavan izvor.

Primarni entiteti s podrškom list uključuju customer, tour, landing-page, event, offer, newsletter, project, document, contactform, siteplan, place i admin. Podentiteti kao što su protocol, email i task namjerno izostavljaju list jer se vidljivost zaključuje na temelju odnosa.

Rubni slučajevi — poput kombiniranih dodjela ili prečaca za operatere platforme — rješavaju se unutar proizvoda; za određeni radni prostor koristite uređivač uloga na nadzornoj ploči kao mjerodavan izvor.

Format dozvole​

entity:action:scope
DioZnačenjePrimjer
entityVrsta resursa kojim se upravlja.customer, tour, event, admin
actionRadnja koju uloga može izvršiti.list, read, edit, delete
scopeOpseg pristupa.assigned, all, off

Radnje​

RadnjaZnačenje
listPregled zapisa u prikazima popisa za entitete koji podržavaju popise.
readOtvaranje ili pregled pojedinosti zapisa.
editStvaranje ili ažuriranje zapisa.
deleteBrisanje zapisa gdje je dopušteno.

edit u model dozvola uključuje prava stvaranja, pa gumbi za stvaranje često ovise o dozvoli uređivanja umjesto o zasebnoj dozvoli za stvaranje.

Opsezi​

OpsegZnačenje
assignedPristup zapisima povezanima s osobom putem pravila dodjele ili odnosa.
allPristup svim zapisima tog entiteta unutar organizacije.
offNema izričitog pristupa, osim posebnog pristupa vlastitim zapisima ili pravila odnosa koja provodi proizvod.

Ponašanje ograničeno na dodijeljene zapise može se razlikovati ovisno o entitetu. Na primjer, korisnici mogu imati odgovorne osobe, dok zadaci, e-poruke i zapisnici mogu biti vidljivi putem dodjele korisnika ili izravne dodjele.

Grupe entiteta​

Primarni entiteti podržavaju pristup u obliku popisa:

  • customer
  • tour
  • landing-page
  • event
  • offer
  • newsletter
  • project
  • document
  • contactform
  • siteplan
  • place
  • admin

Podentiteti namjerno ne koriste list:

  • protocol
  • email
  • task

Do tih se podentiteta obično dolazi putem odnosa s korisnicima, projektima ili izravnih dodjela.

Vidljivost na nadzornoj ploči​

Bočna traka koristi dozvole kako bi odredila koje se grupe i rute prikazuju. Ako osoba ne može vidjeti stranicu, najprije provjerite dozvolu entiteta:

  • Upravljanje korisnicima: customer, protocol, task, project, document, newsletter, email, event.
  • Web-aplikacije i ture: landing-page, tour, offer, contactform, siteplan (planovi web-mjesta i pitanja u tipičnim se konfiguracijama kontroliraju vidljivošću odredišne stranice).
  • Hijerarhija postavki: dozvole entiteta admin (podređene organizacije i uloge).
  • Postavke događaja: event.

Galerija u odjeljku Web-aplikacije i ture prikazuje se šire nego neke susjedne stavke; točna se pravila mogu razlikovati ovisno o implementaciji — ako poveznica nedostaje, provjerite kontekst odredišne stranice, ture i organizacije umjesto da pretpostavite da je izrada neispravna.

Operateri platforme mogu vidjeti dodatne rute s kojima se korisnici klijenata nikada ne susreću.

Povezani koncepti: Dozvole i organizacije, Podređene organizacije i uloge.