Lewati ke konten utama

Izin

Sebagian besar izin menggunakan tripel entity:action:scope. Tindakan mencakup list, read, edit, dan delete. Cakupan biasanya membedakan akses all dan assigned untuk entitas besar seperti pelanggan atau tur.

Untuk organisasi modular, modul langganan yang diperlukan juga diperiksa selain izin peran ini. Peran dapat mengizinkan suatu tindakan saat modul tidak tersedia, dan modul yang aktif tidak memberikan kapabilitas peran yang belum dimiliki. Lihat Langganan.

Administrasi organisasi juga dinyatakan dengan entitas admin: peran yang dapat mengelola organisasi anak, peran, dan alat hierarki serupa mencakup izin admin seperti admin:list:all, admin:read:all, serta kombinasi admin:* terkait. Pemeriksaan sisi server untuk “administrator organisasi” dapat menganggap izin apa pun yang diawali admin: sudah memadai untuk rute tertentu—selalu gunakan editor peran di dasbor sebagai sumber kebenaran untuk suatu ruang kerja.

Entitas utama dengan dukungan list mencakup customer, tour, landing-page, event, offer, newsletter, project, document, contactform, siteplan, place, dan admin. Subentitas seperti protocol, email, dan task sengaja tidak menyertakan list karena visibilitas disimpulkan melalui relasi.

Kasus khusus—seperti penugasan campuran atau pintasan operator platform—diselesaikan di dalam produk; gunakan editor peran di dasbor sebagai sumber kebenaran untuk ruang kerja tertentu.

Format izin​

entity:action:scope
BagianArtiContoh
entityJenis sumber daya yang dikendalikan.customer, tour, event, admin
actionOperasi yang dapat dilakukan oleh peran.list, read, edit, delete
scopeJangkauan akses.assigned, all, off

Tindakan​

TindakanArti
listMelihat catatan dalam tampilan daftar untuk entitas yang mendukung pendaftaran.
readMembuka atau memeriksa detail catatan.
editMembuat atau memperbarui catatan.
deleteMenghapus catatan jika diizinkan.

edit mencakup hak pembuatan dalam model izin, sehingga tombol buat sering bergantung pada izin edit, bukan izin buat yang terpisah.

Cakupan​

CakupanArti
assignedMengakses catatan yang terhubung dengan pengguna melalui aturan penugasan atau relasi.
allMengakses semua catatan untuk entitas tersebut di dalam organisasi.
offTidak ada akses eksplisit, kecuali akses khusus ke data sendiri atau aturan relasi yang diberlakukan oleh produk.

Perilaku hanya-ditugaskan dapat berbeda menurut entitas. Misalnya, pelanggan dapat memiliki pengguna yang bertanggung jawab, sementara tugas, email, dan protokol dapat terlihat melalui penugasan pelanggan atau penugasan langsung.

Grup entitas​

Entitas utama mendukung akses bergaya daftar:

  • customer
  • tour
  • landing-page
  • event
  • offer
  • newsletter
  • project
  • document
  • contactform
  • siteplan
  • place
  • admin

Subentitas sengaja tidak menggunakan list:

  • protocol
  • email
  • task

Subentitas ini biasanya diakses melalui relasi dengan pelanggan, proyek, atau penugasan langsung.

Visibilitas dasbor​

Bilah sisi menggunakan izin untuk menentukan grup dan rute yang ditampilkan. Jika pengguna tidak dapat melihat suatu halaman, periksa izin entitas terlebih dahulu:

  • Manajemen pelanggan: customer, protocol, task, project, document, newsletter, email, event.
  • Aplikasi web dan tur: landing-page, tour, offer, contactform, siteplan (rencana situs dan pertanyaan biasanya dikontrol dengan visibilitas halaman arahan dalam konfigurasi umum).
  • Hierarki pengaturan: izin entitas admin (organisasi anak dan peran).
  • Pengaturan acara: event.

Galeri di bawah Aplikasi web dan tur ditampilkan lebih luas daripada beberapa item di sekitarnya; aturan yang tepat dapat berbeda menurut deployment—jika suatu tautan tidak tersedia, konfirmasikan konteks halaman arahan, tur, dan organisasi, alih-alih menganggap build bermasalah.

Operator platform dapat melihat rute tambahan yang tidak pernah ditemui pengguna tenant.

Konsep terkait: Izin dan organisasi, Organisasi anak dan peran.