권한
대부분의 권한은 entity:action:scope 트리플을 사용합니다. 작업에는 list, read, edit, delete가 포함됩니다. 범위는 일반적으로 고객이나 투어처럼 규모가 큰 엔터티에 대해 all 액세스와 assigned 액세스를 구분합니다.
모듈형 조직에서는 이러한 역할 권한과 함께 필요한 구독 모듈도 확인합니다. 역할이 작업을 허용하더라도 해당 모듈을 사용할 수 없을 수 있으며, 활성화된 모듈이 누락된 역할 권한을 부여하지는 않습니다. 구독을 참조하세요.
조직 관리 역시 admin 엔터티로 표현됩니다. 하위 조직, 역할 및 유사한 계층 구조 도구를 관리할 수 있는 역할에는 일반적으로 admin 권한이 포함되며, admin:list:all, admin:read:all 및 관련 admin:* 조합이 그 예입니다. “조직 관리자”에 대한 서버 측 확인에서는 특정 경로에 대해 admin:로 시작하는 모든 권한 문자열을 충분한 권한으로 처리할 수 있으므로, 특정 워크스페이스에서는 항상 대시보드 역할 편집기를 기준으로 사용하세요.
list를 지원하는 주요 엔터티에는 customer, tour, landing-page, event, offer, newsletter, project, document, contactform, siteplan, place 및 admin가 포함됩니다. protocol, email, task와 같은 하위 엔터티는 관계를 통해 표시 여부를 추론하므로 의도적으로 list를 포함하지 않습니다.
혼합 할당이나 플랫폼 운영자용 단축 권한과 같은 예외 사례는 제품 내부에서 처리됩니다. 특정 워크스페이스에서는 대시보드 역할 편집기를 기준으로 사용하세요.
권한 형식
entity:action:scope
| 구성 요소 | 의미 | 예시 |
|---|---|---|
entity | 제어 대상 리소스 유형입니다. | customer, tour, event, admin |
action | 역할이 수행할 수 있는 작업입니다. | list, read, edit, delete |
scope | 액세스 범위입니다. | assigned, all, off |
작업
| 작업 | 의미 |
|---|---|
list | 목록 보기를 지원하는 엔터티의 레코드를 목록에서 확인합니다. |
read | 레코드 세부 정보를 열거나 확인합니다. |
edit | 레코드를 생성하거나 업데이트합니다. |
delete | 허용되는 경우 레코드를 삭제합니다. |
edit에는 권한 모델의 생성 권한이 포함되므로, 생성 버튼은 별도의 생성 권한보다 편집 권한에 따라 표시되는 경우가 많습니다.
범위
| 범위 | 의미 |
|---|---|
assigned | 할당 또는 관계 규칙을 통해 사용자와 연결된 레코드에 액세스합니다. |
all | 조직 내 해당 엔터티의 모든 레코드에 액세스합니다. |
off | 제품에서 적용하는 특별한 본인 액세스 또는 관계 규칙을 제외하면 명시적인 액세스 권한이 없습니다. |
할당된 레코드만 볼 수 있는 동작은 엔터티에 따라 다를 수 있습니다. 예를 들어 고객에게는 담당 사용자가 지정될 수 있으며, 작업, 이메일, 프로토콜은 고객 할당 또는 직접 할당을 통해 표시될 수 있습니다.
엔터티 그룹
주요 엔터티는 목록 방식의 액세스를 지원합니다.
customertourlanding-pageeventoffernewsletterprojectdocumentcontactformsiteplanplaceadmin
하위 엔터티는 의도적으로 list를 사용하지 않습니다.
protocolemailtask
이러한 하위 엔터티는 일반적으로 고객, 프로젝트와의 관계 또는 직접 할당을 통해 접근합니다.