Uprawnienia
Większość uprawnień wykorzystuje potrójny format entity:action:scope. Działania obejmują list, read, edit oraz delete. Zakresy dostępu zazwyczaj rozróżniają dostęp all i assigned do dużych encji, takich jak klienci lub wycieczki.
W organizacjach modułowych oprócz tych uprawnień roli sprawdzane są wymagane moduły subskrypcji. Rola może zezwalać na działanie, gdy moduł jest niedostępny, a aktywny moduł nie nadaje brakujących uprawnień roli. Zobacz Subskrypcja.
Administracja organizacją jest również wyrażana za pomocą encji admin: role, które mogą zarządzać organizacjami podrzędnymi, rolami i podobnymi narzędziami hierarchii, obejmują uprawnienia admin, takie jak admin:list:all, admin:read:all oraz powiązane kombinacje admin:*. Kontrole po stronie serwera dotyczące „administratora organizacji” mogą traktować dowolny ciąg uprawnienia rozpoczynający się od admin: jako wystarczający dla określonych tras — w przypadku danego obszaru roboczego zawsze należy traktować edytor ról w panelu jako źródło prawdy.
Główne encje obsługujące list to między innymi customer, tour, landing-page, event, offer, newsletter, project, document, contactform, siteplan, place oraz admin. Encje podrzędne, takie jak protocol, email i task, celowo pomijają list, ponieważ widoczność jest ustalana na podstawie relacji.
Przypadki brzegowe — takie jak mieszane przypisania lub skróty dla operatorów platformy — są rozstrzygane wewnątrz produktu; w przypadku danego obszaru roboczego należy korzystać z edytora ról w panelu jako źródła prawdy.
Format uprawnień
entity:action:scope
| Część | Znaczenie | Przykład |
|---|---|---|
entity | Typ kontrolowanego zasobu. | customer, tour, event, admin |
action | Operacja, którą może wykonać rola. | list, read, edit, delete |
scope | Zakres dostępu. | assigned, all, off |
Działania
| Działanie | Znaczenie |
|---|---|
list | Wyświetlanie rekordów w widokach list dla encji obsługujących listowanie. |
read | Otwieranie lub przeglądanie szczegółów rekordu. |
edit | Tworzenie lub aktualizowanie rekordów. |
delete | Usuwanie rekordów, jeśli jest dozwolone. |
edit obejmuje w modelu uprawnień prawa do tworzenia, dlatego przyciski tworzenia często zależą od uprawnienia do edycji, a nie od osobnego uprawnienia do tworzenia.
Zakresy dostępu
| Zakres | Znaczenie |
|---|---|
assigned | Dostęp do rekordów powiązanych z użytkownikiem przez reguły przypisań lub relacji. |
all | Dostęp do wszystkich rekordów danej encji w organizacji. |
off | Brak jawnego dostępu, z wyjątkiem specjalnych reguł dotyczących dostępu do własnych danych lub relacji, egzekwowanych przez produkt. |
Zachowanie ograniczone do przypisanych rekordów może różnić się w zależności od encji. Na przykład klienci mogą mieć przypisane osoby odpowiedzialne, natomiast zadania, wiadomości e-mail i protokoły mogą być widoczne dzięki przypisaniu do klienta lub bezpośredniemu przypisaniu.
Grupy encji
Główne encje obsługują dostęp w formie list:
customertourlanding-pageeventoffernewsletterprojectdocumentcontactformsiteplanplaceadmin
Encje podrzędne celowo nie używają list:
protocolemailtask
Do tych encji podrzędnych zazwyczaj przechodzi się przez relacje z klientami, projektami lub bezpośrednie przypisania.
Widoczność w panelu
Pasek boczny używa uprawnień do określania, które grupy i trasy są wyświetlane. Jeśli strona jest niewidoczna, najpierw należy sprawdzić uprawnienia encji:
- Zarządzanie klientami:
customer,protocol,task,project,document,newsletter,email,event. - Aplikacje internetowe i wycieczki:
landing-page,tour,offer,contactform,siteplan(plany witryn i pytania są w typowych konfiguracjach kontrolowane przez widoczność strony docelowej). - Hierarchia ustawień: uprawnienia encji
admin(organizacje podrzędne i role). - Ustawienia wydarzeń:
event.
Galeria w sekcji aplikacji internetowych i wycieczek jest wyświetlana szerzej niż niektóre sąsiednie elementy; dokładne reguły mogą różnić się w zależności od wdrożenia — jeśli brakuje odnośnika, należy sprawdzić kontekst strony docelowej, wycieczki i organizacji, zamiast zakładać błąd kompilacji.
Operatorzy platformy mogą widzieć dodatkowe trasy, z którymi użytkownicy dzierżawcy nigdy się nie spotykają.
Powiązane pojęcia: Uprawnienia i organizacje, Organizacje podrzędne i role.