Dozvole
Većina dozvola koristi trojke entity:action:scope. Radnje uključuju list, read, edit i delete. Opsezi obično razlikuju pristup all i assigned za velike entitete, kao što su korisnici ili ture.
U modularnim organizacijama potrebni moduli pretplate provjeravaju se uz ove dozvole uloga. Uloga može dopuštati radnju dok modul nije dostupan, a aktivan modul ne daje nedostajuću mogućnost uloge. Pogledajte Pretplata.
Administracija organizacije također se izražava entitetom admin: uloge koje mogu upravljati podređenim organizacijama, ulogama i sličnim alatima za hijerarhiju uključuju dozvole admin, kao što su admin:list:all, admin:read:all i povezane kombinacije admin:*. Provjere na strani poslužitelja za „administratora organizacije” mogu smatrati svaki niz dozvole koji počinje s admin: dovoljnim za određene rute — za određeni radni prostor uvijek koristite uređivač uloga na nadzornoj ploči kao mjerodavan izvor.
Primarni entiteti s podrškom list uključuju customer, tour, landing-page, event, offer, newsletter, project, document, contactform, siteplan, place i admin. Podentiteti kao što su protocol, email i task namjerno izostavljaju list jer se vidljivost zaključuje na temelju odnosa.
Rubni slučajevi — poput kombiniranih dodjela ili prečaca za operatere platforme — rješavaju se unutar proizvoda; za određeni radni prostor koristite uređivač uloga na nadzornoj ploči kao mjerodavan izvor.
Format dozvole
entity:action:scope
| Dio | Značenje | Primjer |
|---|---|---|
entity | Vrsta resursa kojim se upravlja. | customer, tour, event, admin |
action | Radnja koju uloga može izvršiti. | list, read, edit, delete |
scope | Opseg pristupa. | assigned, all, off |
Radnje
| Radnja | Značenje |
|---|---|
list | Pregled zapisa u prikazima popisa za entitete koji podržavaju popise. |
read | Otvaranje ili pregled pojedinosti zapisa. |
edit | Stvaranje ili ažuriranje zapisa. |
delete | Brisanje zapisa gdje je dopušteno. |
edit u model dozvola uključuje prava stvaranja, pa gumbi za stvaranje često ovise o dozvoli uređivanja umjesto o zasebnoj dozvoli za stvaranje.
Opsezi
| Opseg | Značenje |
|---|---|
assigned | Pristup zapisima povezanima s osobom putem pravila dodjele ili odnosa. |
all | Pristup svim zapisima tog entiteta unutar organizacije. |
off | Nema izričitog pristupa, osim posebnog pristupa vlastitim zapisima ili pravila odnosa koja provodi proizvod. |
Ponašanje ograničeno na dodijeljene zapise može se razlikovati ovisno o entitetu. Na primjer, korisnici mogu imati odgovorne osobe, dok zadaci, e-poruke i zapisnici mogu biti vidljivi putem dodjele korisnika ili izravne dodjele.
Grupe entiteta
Primarni entiteti podržavaju pristup u obliku popisa:
customertourlanding-pageeventoffernewsletterprojectdocumentcontactformsiteplanplaceadmin
Podentiteti namjerno ne koriste list:
protocolemailtask
Do tih se podentiteta obično dolazi putem odnosa s korisnicima, projektima ili izravnih dodjela.
Vidljivost na nadzornoj ploči
Bočna traka koristi dozvole kako bi odredila koje se grupe i rute prikazuju. Ako osoba ne može vidjeti stranicu, najprije provjerite dozvolu entiteta:
- Upravljanje korisnicima:
customer,protocol,task,project,document,newsletter,email,event. - Web-aplikacije i ture:
landing-page,tour,offer,contactform,siteplan(planovi web-mjesta i pitanja u tipičnim se konfiguracijama kontroliraju vidljivošću odredišne stranice). - Hijerarhija postavki: dozvole entiteta
admin(podređene organizacije i uloge). - Postavke događaja:
event.
Galerija u odjeljku Web-aplikacije i ture prikazuje se šire nego neke susjedne stavke; točna se pravila mogu razlikovati ovisno o implementaciji — ako poveznica nedostaje, provjerite kontekst odredišne stranice, ture i organizacije umjesto da pretpostavite da je izrada neispravna.
Operateri platforme mogu vidjeti dodatne rute s kojima se korisnici klijenata nikada ne susreću.
Povezani koncepti: Dozvole i organizacije, Podređene organizacije i uloge.