Przejdź do głównej zawartości

Uprawnienia

Większość uprawnień wykorzystuje potrójny format entity:action:scope. Działania obejmują list, read, edit oraz delete. Zakresy dostępu zazwyczaj rozróżniają dostęp all i assigned do dużych encji, takich jak klienci lub wycieczki.

W organizacjach modułowych oprócz tych uprawnień roli sprawdzane są wymagane moduły subskrypcji. Rola może zezwalać na działanie, gdy moduł jest niedostępny, a aktywny moduł nie nadaje brakujących uprawnień roli. Zobacz Subskrypcja.

Administracja organizacją jest również wyrażana za pomocą encji admin: role, które mogą zarządzać organizacjami podrzędnymi, rolami i podobnymi narzędziami hierarchii, obejmują uprawnienia admin, takie jak admin:list:all, admin:read:all oraz powiązane kombinacje admin:*. Kontrole po stronie serwera dotyczące „administratora organizacji” mogą traktować dowolny ciąg uprawnienia rozpoczynający się od admin: jako wystarczający dla określonych tras — w przypadku danego obszaru roboczego zawsze należy traktować edytor ról w panelu jako źródło prawdy.

Główne encje obsługujące list to między innymi customer, tour, landing-page, event, offer, newsletter, project, document, contactform, siteplan, place oraz admin. Encje podrzędne, takie jak protocol, email i task, celowo pomijają list, ponieważ widoczność jest ustalana na podstawie relacji.

Przypadki brzegowe — takie jak mieszane przypisania lub skróty dla operatorów platformy — są rozstrzygane wewnątrz produktu; w przypadku danego obszaru roboczego należy korzystać z edytora ról w panelu jako źródła prawdy.

Format uprawnień​

entity:action:scope
CzęśćZnaczeniePrzykład
entityTyp kontrolowanego zasobu.customer, tour, event, admin
actionOperacja, którą może wykonać rola.list, read, edit, delete
scopeZakres dostępu.assigned, all, off

Działania​

DziałanieZnaczenie
listWyświetlanie rekordów w widokach list dla encji obsługujących listowanie.
readOtwieranie lub przeglądanie szczegółów rekordu.
editTworzenie lub aktualizowanie rekordów.
deleteUsuwanie rekordów, jeśli jest dozwolone.

edit obejmuje w modelu uprawnień prawa do tworzenia, dlatego przyciski tworzenia często zależą od uprawnienia do edycji, a nie od osobnego uprawnienia do tworzenia.

Zakresy dostępu​

ZakresZnaczenie
assignedDostęp do rekordów powiązanych z użytkownikiem przez reguły przypisań lub relacji.
allDostęp do wszystkich rekordów danej encji w organizacji.
offBrak jawnego dostępu, z wyjątkiem specjalnych reguł dotyczących dostępu do własnych danych lub relacji, egzekwowanych przez produkt.

Zachowanie ograniczone do przypisanych rekordów może różnić się w zależności od encji. Na przykład klienci mogą mieć przypisane osoby odpowiedzialne, natomiast zadania, wiadomości e-mail i protokoły mogą być widoczne dzięki przypisaniu do klienta lub bezpośredniemu przypisaniu.

Grupy encji​

Główne encje obsługują dostęp w formie list:

  • customer
  • tour
  • landing-page
  • event
  • offer
  • newsletter
  • project
  • document
  • contactform
  • siteplan
  • place
  • admin

Encje podrzędne celowo nie używają list:

  • protocol
  • email
  • task

Do tych encji podrzędnych zazwyczaj przechodzi się przez relacje z klientami, projektami lub bezpośrednie przypisania.

Widoczność w panelu​

Pasek boczny używa uprawnień do określania, które grupy i trasy są wyświetlane. Jeśli strona jest niewidoczna, najpierw należy sprawdzić uprawnienia encji:

  • Zarządzanie klientami: customer, protocol, task, project, document, newsletter, email, event.
  • Aplikacje internetowe i wycieczki: landing-page, tour, offer, contactform, siteplan (plany witryn i pytania są w typowych konfiguracjach kontrolowane przez widoczność strony docelowej).
  • Hierarchia ustawień: uprawnienia encji admin (organizacje podrzędne i role).
  • Ustawienia wydarzeń: event.

Galeria w sekcji aplikacji internetowych i wycieczek jest wyświetlana szerzej niż niektóre sąsiednie elementy; dokładne reguły mogą różnić się w zależności od wdrożenia — jeśli brakuje odnośnika, należy sprawdzić kontekst strony docelowej, wycieczki i organizacji, zamiast zakładać błąd kompilacji.

Operatorzy platformy mogą widzieć dodatkowe trasy, z którymi użytkownicy dzierżawcy nigdy się nie spotykają.

Powiązane pojęcia: Uprawnienia i organizacje, Organizacje podrzędne i role.