Перейти до основного вмісту

Дозволи

Більшість дозволів використовує трійки entity:action:scope. Дії включають list, read, edit і delete. Області доступу зазвичай розрізняють доступ all і assigned до великих сутностей, як-от клієнти або тури.

Для модульних організацій додатково до дозволів ролі перевіряються необхідні модулі підписки. Роль може дозволяти дію, коли модуль недоступний, а активний модуль не надає відсутньої можливості ролі. Див. Підписка.

Адміністрування організації також описується за допомогою сутності admin: ролі, які можуть керувати дочірніми організаціями, ролями та подібними інструментами ієрархії, включають дозволи admin, як-от admin:list:all, admin:read:all та відповідні комбінації admin:*. Серверні перевірки для «адміністратора організації» можуть вважати достатнім для певних маршрутів будь-який рядок дозволу, що починається з admin: — завжди використовуйте редактор ролей у панелі керування як джерело істини для робочого простору.

До основних сутностей із підтримкою list належать customer, tour, landing-page, event, offer, newsletter, project, document, contactform, siteplan, place і admin. Дочірні сутності, як-от protocol, email і task, навмисно не містять list, оскільки видимість визначається через зв’язки.

Особливі випадки, як-от змішані призначення або скорочені шляхи для операторів платформи, обробляються всередині продукту; використовуйте редактор ролей у панелі керування як джерело істини для відповідного робочого простору.

Формат дозволу​

entity:action:scope
ЧастинаЗначенняПриклад
entityТип ресурсу, яким здійснюється керування.customer, tour, event, admin
actionОперація, яку може виконувати роль.list, read, edit, delete
scopeОбсяг доступу.assigned, all, off

Дії​

ДіяЗначення
listПереглядати записи у списках для сутностей, що підтримують відображення списків.
readВідкривати або переглядати деталі запису.
editСтворювати або оновлювати записи.
deleteВидаляти записи, якщо це дозволено.

edit включає права на створення в моделі дозволів, тому кнопки створення часто залежать від дозволу на редагування, а не від окремого дозволу на створення.

Області доступу​

Область доступуЗначення
assignedДоступ до записів, пов’язаних із користувачем через правила призначення або зв’язків.
allДоступ до всіх записів цієї сутності в межах організації.
offНемає явного доступу, за винятком спеціального доступу до власних даних або правил зв’язків, які застосовує продукт.

Поведінка режиму «лише призначені» може відрізнятися залежно від сутності. Наприклад, для клієнтів можуть бути відповідальні користувачі, тоді як завдання, електронні листи й протоколи можуть бути видимими через призначення клієнта або пряме призначення.

Групи сутностей​

Основні сутності підтримують доступ у форматі списків:

  • customer
  • tour
  • landing-page
  • event
  • offer
  • newsletter
  • project
  • document
  • contactform
  • siteplan
  • place
  • admin

Дочірні сутності навмисно не використовують list:

  • protocol
  • email
  • task

Зазвичай доступ до цих дочірніх сутностей здійснюється через зв’язки з клієнтами, проєктами або прямі призначення.

Видимість у панелі керування​

Бічна панель використовує дозволи, щоб визначати, які групи та маршрути відображати. Якщо користувач не бачить сторінку, спочатку перевірте дозвіл сутності:

  • Керування клієнтами: customer, protocol, task, project, document, newsletter, email, event.
  • Вебзастосунки й тури: landing-page, tour, offer, contactform, siteplan (у типовій конфігурації плани сайтів і запитання обмежуються видимістю цільової сторінки).
  • Ієрархія налаштувань: дозволи сутності admin (дочірні організації та ролі).
  • Налаштування подій: event.

Галерея в розділі «Вебзастосунки й тури» відображається ширше, ніж деякі сусідні елементи; точні правила можуть відрізнятися залежно від розгортання — якщо посилання немає, перевірте контекст цільової сторінки, туру й організації, а не припускайте помилку збірки.

Оператори платформи можуть бачити додаткові маршрути, з якими користувачі клієнтських організацій ніколи не стикаються.

Пов’язані поняття: Дозволи й організації, Дочірні організації та ролі.