Oprávnenia
Väčšina oprávnení používa trojice entity:action:scope. Medzi akcie patria list, read, edit a delete. Rozsahy zvyčajne rozlišujú prístup all a assigned k veľkým entitám, ako sú zákazníci alebo prehliadky.
V prípade modulárnych organizácií sa okrem týchto oprávnení rolí kontrolujú aj požadované moduly predplatného. Rola môže povoľovať akciu, aj keď modul nie je dostupný, a aktívny modul neposkytuje chýbajúcu schopnosť roly. Pozrite si Predplatné.
Správa organizácie sa tiež vyjadruje pomocou entity admin: roly, ktoré môžu spravovať podriadené organizácie, roly a podobné nástroje hierarchie, obsahujú oprávnenia admin, ako napríklad admin:list:all, admin:read:all a súvisiace kombinácie admin:*. Kontroly na strane servera pre „administrátora organizácie“ môžu pri určitých trasách považovať za dostatočný akýkoľvek reťazec oprávnenia začínajúci na admin: — pre konkrétny workspace vždy považujte editor rolí na dashboarde za zdroj pravdy.
Medzi hlavné entity s podporou list patria customer, tour, landing-page, event, offer, newsletter, project, document, contactform, siteplan, place a admin. Podentity, ako napríklad protocol, email a task, zámerne nepoužívajú list, pretože viditeľnosť sa odvodzuje zo vzťahov.
Hraničné prípady — napríklad kombinované priradenia alebo skratky pre prevádzkovateľov platformy — sa riešia priamo v produkte; pre konkrétny workspace používajte editor rolí na dashboarde ako zdroj pravdy.
Formát oprávnenia
entity:action:scope
| Časť | Význam | Príklad |
|---|---|---|
entity | Typ zdroja, ktorý sa kontroluje. | customer, tour, event, admin |
action | Operácia, ktorú môže rola vykonať. | list, read, edit, delete |
scope | Rozsah prístupu. | assigned, all, off |
Akcie
| Akcia | Význam |
|---|---|
list | Zobrazenie záznamov v zoznamoch pre entity, ktoré podporujú zoznamy. |
read | Otvorenie alebo kontrola podrobností záznamu. |
edit | Vytvorenie alebo aktualizácia záznamov. |
delete | Odstránenie záznamov, ak je to povolené. |
edit zahŕňa v modeli oprávnení aj práva na vytváranie, preto tlačidlá na vytváranie často závisia od oprávnenia na úpravy, nie od samostatného oprávnenia na vytváranie.
Rozsahy
| Rozsah | Význam |
|---|---|
assigned | Prístup k záznamom prepojeným s osobou prostredníctvom pravidiel priradenia alebo vzťahov. |
all | Prístup ku všetkým záznamom danej entity v rámci organizácie. |
off | Žiadny explicitný prístup okrem špeciálneho prístupu k vlastným záznamom alebo pravidiel vzťahov vynucovaných produktom. |
Správanie pri prístupe iba k priradeným záznamom sa môže líšiť podľa entity. Zákazníci môžu mať napríklad zodpovedné osoby, zatiaľ čo úlohy, e-maily a protokoly môžu byť viditeľné na základe priradenia zákazníka alebo priameho priradenia.
Skupiny entít
Hlavné entity podporujú prístup v štýle zoznamu:
customertourlanding-pageeventoffernewsletterprojectdocumentcontactformsiteplanplaceadmin
Podentity zámerne nepoužívajú list:
protocolemailtask
K týmto podentitám sa zvyčajne pristupuje prostredníctvom vzťahov so zákazníkmi, projektmi alebo priamymi priradeniami.
Viditeľnosť na dashboarde
Bočný panel používa opr ávnenia na rozhodovanie o tom, ktoré skupiny a trasy sa zobrazia. Ak osoba nevidí stránku, najprv skontrolujte oprávnenie entity:
- Správa zákazníkov:
customer,protocol,task,project,document,newsletter,email,event. - Webové aplikácie a prehliadky:
landing-page,tour,offer,contactform,siteplan(plány webov a otázky sú v typických konfiguráciách riadené viditeľnosťou vstupnej stránky). - Hierarchia nastavení: oprávnenia entity
admin(podriadené organizácie a roly). - Nastavenia udalostí:
event.
Galéria v sekcii Webové aplikácie a prehliadky sa zobrazuje širšie než niektoré susedné položky; presné pravidlá sa môžu líšiť podľa nasadenia — ak odkaz chýba, overte kontext vstupnej stránky, prehliadky a organizácie namiesto predpokladu, že ide o chybu zostavenia.
Prevádzkovatelia platformy môžu vidieť ďalšie trasy, s ktorými sa nájomní používatelia nikdy nestretnú.
Súvisiace koncepty: Oprávnenia a organizácie, Podriadené organizácie a roly.