Каждый видит и делает только то, что разрешает его роль
Точный доступ к разделам и действиям
Используйте системные роли или создавайте собственные наборы прав для менеджеров, дизайнеров и других участников.
Системные роли
Готовые варианты для владельца, администратора, менеджера и дизайнера.
Свои роли
Собирайте разрешения под реальный процесс команды.
Серверная проверка
Интерфейс скрывает недоступное, а API повторно проверяет право.
Защита владельца
Критичные действия требуют полномочий владельца рабочей области.
Рабочая ситуация
Как настраивается роль
Название должности не является защитой. Сервер должен проверять конкретное право в конкретной рабочей области при каждом действии. На этом принципе построена ролевая модель Creodock.
- 01
Выберите основу
Откройте системную роль или начните создание новой.
- 02
Задайте назначение
Название и описание объясняют, кому предназначена роль.
- 03
Настройте права
Разрешите нужные разделы и конкретные действия.
- 04
Назначьте участникам
Изменение применяется в границах текущей рабочей области.
Скрытая кнопка не считается защитой
Клиентский интерфейс помогает не показывать недоступные действия, но итоговое решение принимает сервер. Запрос проверяет пользователя, его членство, роль и рабочую область.
API-ключ также не обходит модель прав. Его область доступа не может стать шире, чем разрешения владельца и настройки самого ключа.
Системные роли сохраняют базовую логику
Роль владельца защищена, потому что от неё зависят управление областью и передача владения. Для нестандартного процесса создаётся отдельная роль без изменения системной основы.
- Просмотр и изменение заказов
- Работа с клиентами
- Финансовые действия
- Управление командой
- Материалы и интеграции
- Настройки рабочей области
Передача владения учитывает тариф
Перед передачей система проверяет, может ли получатель иметь ещё одну рабочую область по своему тарифу. Если лимит исчерпан, операция не создаёт скрытое превышение.
Без лишних догадок
Частые вопросы
Можно ли изменить системную роль?
Системные роли защищают базовую модель. Для другого набора прав создайте настраиваемую роль.
Права проверяются только в интерфейсе?
Нет. Сервер проверяет разрешения повторно для каждого защищённого действия.
Можно ли ограничить доступ к финансам?
Да. Финансовые разделы и действия входят в настраиваемую модель прав.
API-ключ получает права владельца автоматически?
Нет. Он ограничен рабочей областью, разрешениями создателя и собственными настройками доступа.
Продолжить знакомство