Preskočiť na hlavný obsah

Oprávnenia

Väčšina oprávnení používa trojice entity:action:scope. Medzi akcie patria list, read, edit a delete. Rozsahy zvyčajne rozlišujú prístup all a assigned k veľkým entitám, ako sú zákazníci alebo prehliadky.

V prípade modulárnych organizácií sa okrem týchto oprávnení rolí kontrolujú aj požadované moduly predplatného. Rola môže povoľovať akciu, aj keď modul nie je dostupný, a aktívny modul neposkytuje chýbajúcu schopnosť roly. Pozrite si Predplatné.

Správa organizácie sa tiež vyjadruje pomocou entity admin: roly, ktoré môžu spravovať podriadené organizácie, roly a podobné nástroje hierarchie, obsahujú oprávnenia admin, ako napríklad admin:list:all, admin:read:all a súvisiace kombinácie admin:*. Kontroly na strane servera pre „administrátora organizácie“ môžu pri určitých trasách považovať za dostatočný akýkoľvek reťazec oprávnenia začínajúci na admin: — pre konkrétny workspace vždy považujte editor rolí na dashboarde za zdroj pravdy.

Medzi hlavné entity s podporou list patria customer, tour, landing-page, event, offer, newsletter, project, document, contactform, siteplan, place a admin. Podentity, ako napríklad protocol, email a task, zámerne nepoužívajú list, pretože viditeľnosť sa odvodzuje zo vzťahov.

Hraničné prípady — napríklad kombinované priradenia alebo skratky pre prevádzkovateľov platformy — sa riešia priamo v produkte; pre konkrétny workspace používajte editor rolí na dashboarde ako zdroj pravdy.

Formát oprávnenia​

entity:action:scope
ČasťVýznamPríklad
entityTyp zdroja, ktorý sa kontroluje.customer, tour, event, admin
actionOperácia, ktorú môže rola vykonať.list, read, edit, delete
scopeRozsah prístupu.assigned, all, off

Akcie​

AkciaVýznam
listZobrazenie záznamov v zoznamoch pre entity, ktoré podporujú zoznamy.
readOtvorenie alebo kontrola podrobností záznamu.
editVytvorenie alebo aktualizácia záznamov.
deleteOdstránenie záznamov, ak je to povolené.

edit zahŕňa v modeli oprávnení aj práva na vytváranie, preto tlačidlá na vytváranie často závisia od oprávnenia na úpravy, nie od samostatného oprávnenia na vytváranie.

Rozsahy​

RozsahVýznam
assignedPrístup k záznamom prepojeným s osobou prostredníctvom pravidiel priradenia alebo vzťahov.
allPrístup ku všetkým záznamom danej entity v rámci organizácie.
offŽiadny explicitný prístup okrem špeciálneho prístupu k vlastným záznamom alebo pravidiel vzťahov vynucovaných produktom.

Správanie pri prístupe iba k priradeným záznamom sa môže líšiť podľa entity. Zákazníci môžu mať napríklad zodpovedné osoby, zatiaľ čo úlohy, e-maily a protokoly môžu byť viditeľné na základe priradenia zákazníka alebo priameho priradenia.

Skupiny entít​

Hlavné entity podporujú prístup v štýle zoznamu:

  • customer
  • tour
  • landing-page
  • event
  • offer
  • newsletter
  • project
  • document
  • contactform
  • siteplan
  • place
  • admin

Podentity zámerne nepoužívajú list:

  • protocol
  • email
  • task

K týmto podentitám sa zvyčajne pristupuje prostredníctvom vzťahov so zákazníkmi, projektmi alebo priamymi priradeniami.

Viditeľnosť na dashboarde​

Bočný panel používa oprávnenia na rozhodovanie o tom, ktoré skupiny a trasy sa zobrazia. Ak osoba nevidí stránku, najprv skontrolujte oprávnenie entity:

  • Správa zákazníkov: customer, protocol, task, project, document, newsletter, email, event.
  • Webové aplikácie a prehliadky: landing-page, tour, offer, contactform, siteplan (plány webov a otázky sú v typických konfiguráciách riadené viditeľnosťou vstupnej stránky).
  • Hierarchia nastavení: oprávnenia entity admin (podriadené organizácie a roly).
  • Nastavenia udalostí: event.

Galéria v sekcii Webové aplikácie a prehliadky sa zobrazuje širšie než niektoré susedné položky; presné pravidlá sa môžu líšiť podľa nasadenia — ak odkaz chýba, overte kontext vstupnej stránky, prehliadky a organizácie namiesto predpokladu, že ide o chybu zostavenia.

Prevádzkovatelia platformy môžu vidieť ďalšie trasy, s ktorými sa nájomní používatelia nikdy nestretnú.

Súvisiace koncepty: Oprávnenia a organizácie, Podriadené organizácie a roly.