Izin
Sebagian besar izin menggunakan tripel entity:action:scope. Tindakan mencakup list, read, edit, dan delete. Cakupan biasanya membedakan akses all dan assigned untuk entitas besar seperti pelanggan atau tur.
Untuk organisasi modular, modul langganan yang diperlukan juga diperiksa selain izin peran ini. Peran dapat mengizinkan suatu tindakan saat modul tidak tersedia, dan modul yang aktif tidak memberikan kapabilitas peran yang belum dimiliki. Lihat Langganan.
Administrasi organisasi juga dinyatakan dengan entitas admin: peran yang dapat mengelola organisasi anak, peran, dan alat hierarki serupa mencakup izin admin seperti admin:list:all, admin:read:all, serta kombinasi admin:* terkait. Pemeriksaan sisi server untuk “administrator organisasi” dapat menganggap izin apa pun yang diawali admin: sudah memadai untuk rute tertentu—selalu gunakan editor peran di dasbor sebagai sumber kebenaran untuk suatu ruang kerja.
Entitas utama dengan dukungan list mencakup customer, tour, landing-page, event, offer, newsletter, project, document, contactform, siteplan, place, dan admin. Subentitas seperti protocol, email, dan task sengaja tidak menyertakan list karena visibilitas disimpulkan melalui relasi.
Kasus khusus—seperti penugasan campuran atau pintasan operator platform—diselesaikan di dalam produk; gunakan editor peran di dasbor sebagai sumber kebenaran untuk ruang kerja tertentu.
Format izin
entity:action:scope
| Bagian | Arti | Contoh |
|---|---|---|
entity | Jenis sumber daya yang dikendalikan. | customer, tour, event, admin |
action | Operasi yang dapat dilakukan oleh peran. | list, read, edit, delete |
scope | Jangkauan akses. | assigned, all, off |
Tindakan
| Tindakan | Arti |
|---|---|
list | Melihat catatan dalam tampilan daftar untuk entitas yang mendukung pendaftaran. |
read | Membuka atau memeriksa detail catatan. |
edit | Membuat atau memperbarui catatan. |
delete | Menghapus catatan jika diizinkan. |
edit mencakup hak pembuatan dalam model izin, sehingga tombol buat sering bergantung pada izin edit, bukan izin buat yang terpisah.
Cakupan
| Cakupan | Arti |
|---|---|
assigned | Mengakses catatan yang terhubung dengan pengguna melalui aturan penugasan atau relasi. |
all | Mengakses semua catatan untuk entitas tersebut di dalam organisasi. |
off | Tidak ada akses eksplisit, kecuali akses khusus ke data sendiri atau aturan relasi yang diberlakukan oleh produk. |
Perilaku hanya-ditugaskan dapat berbeda menurut entitas. Misalnya, pelanggan dapat memiliki pengguna yang bertanggung jawab, sementara tugas, email, dan protokol dapat terlihat melalui penugasan pelanggan atau penugasan langsung.
Grup entitas
Entitas utama mendukung akses bergaya daftar:
customertourlanding-pageeventoffernewsletterprojectdocumentcontactformsiteplanplaceadmin
Subentitas sengaja tidak menggunakan list:
protocolemailtask
Subentitas ini biasanya diakses melalui relasi dengan pelanggan, proyek, atau penugasan langsung.
Visibilitas dasbor
Bilah sisi menggunakan izin untuk menentukan grup dan rute yang ditampilkan. Jika pengguna tidak dapat melihat suatu halaman, periksa izin entitas terlebih dahulu:
- Manajemen pelanggan:
customer,protocol,task,project,document,newsletter,email,event. - Aplikasi web dan tur:
landing-page,tour,offer,contactform,siteplan(rencana situs dan pertanyaan biasanya dikontrol dengan visibilitas halaman arahan dalam konfigurasi umum). - Hierarki pengaturan: izin entitas
admin(organisasi anak dan peran). - Pengaturan acara:
event.
Galeri di bawah Aplikasi web dan tur ditampilkan lebih luas daripada beberapa item di sekitarnya; aturan yang tepat dapat berbeda menurut deployment—jika suatu tautan tidak tersedia, konfirmasikan konteks halaman arahan, tur, dan organisasi, alih-alih menganggap build bermasalah.
Operator platform dapat melihat rute tambahan yang tidak pernah ditemui pengguna tenant.
Konsep terkait: Izin dan organisasi, Organisasi anak dan peran.