İzinler
Çoğu izin entity:action:scope üçlülerini kullanır. Eylemler arasında list, read, edit ve delete bulunur. Kapsamlar genellikle müşteriler veya turlar gibi büyük varlıklar için all ile assigned erişimini birbirinden ayırır.
Modüler kuruluşlarda, bu rol izinlerine ek olarak gerekli abonelik modülleri de kontrol edilir. Bir rol, modül kullanılamaz durumdayken bir eyleme izin verebilir; etkin bir modül ise eksik rol yeteneğini sağlamaz. Bkz. Subscription.
Kuruluş yönetimi de admin varlığı ile ifade edilir: alt kuruluşları, rolleri ve benzer hiyerarşi araçlarını yönetebilen roller admin izinlerini, örneğin admin:list:all, admin:read:all ve ilgili admin:* birleşimlerini içerir. “Kuruluş yöneticisi” için sunucu tarafındaki kontroller, belirli rotalarda admin: ile başlayan herhangi bir izin dizesini yeterli kabul edebilir—bir çalışma alanı için her zaman kontrol panelindeki rol düzenleyicisini esas alın.
list desteği bulunan başlıca varlıklar arasında customer, tour, landing-page, event, offer, newsletter, project, document, contactform, siteplan, place ve admin bulunur. protocol, email ve task gibi alt varlıklar, görünürlük ilişkiler üzerinden çıkarıldığı için list ifadesini bilerek içermez.
Karışık atamalar veya platform operatörü kısayolları gibi özel durumlar ürün içinde çözülür; belirli bir çalışma alanı için kontrol panelindeki rol düzenleyicisini esas alın.
İzin biçimi
entity:action:scope
| Bölüm | Anlamı | Örnek |
|---|---|---|
entity | Kontrol edilen kaynak türü. | customer, tour, event, admin |
action | Rolün gerçekleştirebileceği işlem. | list, read, edit, delete |
scope | Erişimin kapsamı. | assigned, all, off |
Eylemler
| Eylem | Anlamı |
|---|---|
list | Liste görünümlerinde listelemeyi destekleyen varlıkların kayıtlarını görüntüleme. |
read | Kayıt ayrıntılarını açma veya inceleme. |
edit | Kayıt oluşturma veya güncelleme. |
delete | İzin verilen kayıtları silme. |
edit, izin modelinde oluşturma haklarını da içerir. Bu nedenle oluşturma düğmeleri genellikle ayrı bir oluşturma izni yerine düzenleme iznine bağlıdır.
Kapsamlar
| Kapsam | Anlamı |
|---|---|
assigned | Atama veya ilişki kuralları aracılığıyla kullanıcıya bağlı kayıtlara erişim. |
all | Kuruluş içindeki bu varlığa ait tüm kayıtlara erişim. |
off | Ürün tarafından uygulanan özel kendi kayıtlarına erişim veya ilişki kuralları dışında açık erişim yoktur. |
Yalnızca atanmış kayıtlara erişim davranışı varlığa göre değişebilir. Örneğin müşterilerin sorumlu kullanıcıları olabilir; görevler, e-postalar ve protokoller ise müşteri ataması veya doğrudan atama aracılığıyla görünür olabilir.
Varlık grupları
Başlıca varlıklar liste tarzı erişimi destekler:
customertourlanding-pageeventoffernewsletterprojectdocumentcontactformsiteplanplaceadmin
Alt varlıklar bilerek list kullanmaz:
protocolemailtask
Bu alt varlıklara genellikle müşterilerle, projelerle veya doğrudan atamalarla kurulan ilişkiler üzerinden ulaşılır.
Kontrol paneli görünürlüğü
Kenar çubuğu, hangi grupların ve rotaların görüneceğine karar vermek için izinleri kullanır. Bir kullanıcı bir sayfayı göremiyorsa önce varlık iznini kontrol edin:
- Müşteri yönetimi:
customer,protocol,task,project,document,newsletter,email,event. - Web uygulamaları ve turlar:
landing-page,tour,offer,contactform,siteplan(site planları ve sorular, tipik yapılandırmalarda açılış sayfası görünürlüğüne bağlıdır). - Ayarlar hiyerarşisi:
adminvarlık izinleri (alt kuruluşlar ve roller). - Etkinlik ayarları:
event.
Web uygulamaları ve turlar altındaki Galeri, bazı komşu öğelere kıyasla daha geniş bir kitleye gösterilir; kesin kurallar dağıtıma göre değişebilir. Bir bağlantı eksikse bozuk bir derleme olduğunu varsaymak yerine açılış sayfası, tur ve kuruluş bağlamını doğrulayın.
Platform operatörleri, kiracı kullanıcıların hiç karşılaşmadığı ek rotaları görebilir.
İlgili kavramlar: İzinler ve kuruluşlar, Alt kuruluşlar ve roller.