Treci la conținutul principal

Permisiuni

Majoritatea permisiunilor folosesc triple entity:action:scope. Acțiunile includ list, read, edit și delete. Domeniile de acces diferențiază de obicei accesul all de cel assigned pentru entități mari, precum clienții sau tururile.

Pentru organizațiile modulare, modulele de abonament necesare sunt verificate în plus față de aceste permisiuni ale rolului. Un rol poate permite o acțiune în timp ce modulul nu este disponibil, iar un modul activ nu acordă o capabilitate lipsă a rolului. Consultați Abonament.

Administrarea organizației este exprimată, de asemenea, prin entitatea admin: rolurile care pot gestiona organizații copil, roluri și instrumente ierarhice similare includ permisiuni admin precum admin:list:all, admin:read:all și combinații asociate de admin:*. Verificările de pe server pentru „administratorul organizației” pot considera suficient, pentru anumite rute, orice șir de permisiune care începe cu admin: — utilizați întotdeauna editorul de roluri din dashboard ca sursă de adevăr pentru un workspace.

Printre entitățile principale cu suport list se numără customer, tour, landing-page, event, offer, newsletter, project, document, contactform, siteplan, place și admin. Subentități precum protocol, email și task omit intenționat list, deoarece vizibilitatea este dedusă prin relații.

Cazurile speciale — precum atribuirile mixte sau scurtăturile pentru operatorii platformei — sunt soluționate în produs; utilizați editorul de roluri din dashboard ca sursă de adevăr pentru workspace-ul respectiv.

Formatul permisiunilor​

entity:action:scope
ParteSemnificațieExemplu
entityTipul resursei controlate.customer, tour, event, admin
actionOperațiunea pe care o poate efectua rolul.list, read, edit, delete
scopeAmploarea accesului.assigned, all, off

Acțiuni​

AcțiuneSemnificație
listVizualizarea înregistrărilor în liste pentru entitățile care acceptă listarea.
readDeschiderea sau inspectarea detaliilor unei înregistrări.
editCrearea sau actualizarea înregistrărilor.
deleteȘtergerea înregistrărilor, acolo unde este permis.

edit include drepturi de creare în modelul de permisiuni, astfel încât butoanele de creare depind adesea de permisiunea de editare, nu de o permisiune separată de creare.

Domenii de acces​

Domeniu de accesSemnificație
assignedAcces la înregistrările asociate utilizatorului prin reguli de atribuire sau relaționare.
allAcces la toate înregistrările entității din cadrul organizației.
offFără acces explicit, cu excepția accesului special la propriile date sau a regulilor de relaționare aplicate de produs.

Comportamentul pentru accesul limitat la înregistrările atribuite poate varia în funcție de entitate. De exemplu, clienții pot avea utilizatori responsabili, în timp ce sarcinile, e-mailurile și protocoalele pot fi vizibile prin atribuirea clientului sau prin atribuirea directă.

Grupuri de entități​

Entitățile principale acceptă acces de tip listă:

  • customer
  • tour
  • landing-page
  • event
  • offer
  • newsletter
  • project
  • document
  • contactform
  • siteplan
  • place
  • admin

Subentitățile nu utilizează intenționat list:

  • protocol
  • email
  • task

Aceste subentități sunt accesate de obicei prin relații cu clienții, proiectele sau atribuiri directe.

Vizibilitatea în dashboard​

Bara laterală utilizează permisiunile pentru a decide ce grupuri și rute sunt afișate. Dacă o persoană nu poate vedea o pagină, verificați mai întâi permisiunea entității:

  • Gestionarea clienților: customer, protocol, task, project, document, newsletter, email, event.
  • Aplicații web și tururi: landing-page, tour, offer, contactform, siteplan (planurile site-ului și întrebările sunt controlate, în configurațiile obișnuite, de vizibilitatea paginii de destinație).
  • Ierarhia setărilor: permisiunile entității admin (organizații copil și roluri).
  • Setările evenimentelor: event.

Galeria din secțiunea Aplicații web și tururi este afișată mai larg decât unele elemente învecinate; regulile exacte pot varia în funcție de implementare — dacă lipsește un link, verificați contextul paginii de destinație, al turului și al organizației, în loc să presupuneți că build-ul este defect.

Operatorii platformei pot vedea rute suplimentare pe care utilizatorii entităților locatare nu le întâlnesc niciodată.

Concepte asociate: Permisiuni și organizații, Organizații copil și roluri.