Ролі та дозволи
Хто що може робити і де насправді проходять межі.
Один рівень, багато дій
Усе вирішується всередині проєкту. Дозволи проєкту докладні: окремі дозволи на читання, запис і видалення для кожного типу записів, плюс публікація, резервні копії, архів, панель, зв'язки, використання ШІ, редагування самого проєкту та запрошення чи виключення людей.
Саме тому літредакторові можна дати право запису лише на розділи, а будівничому світу — всі типи записів без можливості публікувати.
Ролі
Роль — це іменований набір дозволів, який редагується матрицею в межах проєкту. Ролі можна імпортувати з іншого проєкту — так студія тримає їх узгодженими, не збираючи щоразу наново.
Як вирішується доступ
Доступ перевіряється на сервері під час кожного запиту, і за замовчуванням він закритий: немає ролі, немає участі чи немає контексту — означає «ні». Роль надається в одному проєкті й нічого не означає в іншому: кожен проєкт вирішується окремо.
Запрошення
Ви запрошуєте за адресою електронної пошти, і людина вже повинна мати обліковий запис. До п'яти адрес на запит і кілька запитів на годину; обмеження існують, бо запрошення надсилає листа від нас від вашого імені.
Запрошення — це сповіщення, яке людина приймає або відхиляє. Нічого не надається до прийняття.
Що варто знати учасникові
Усе в проєкті належить тому, хто цей проєкт створив, зокрема й робота, зроблена запрошеними людьми. Виключення, вихід або закриття облікового запису залишають ваші внески проєктові.
Кажіть людям про це до початку роботи, а не після — це є в запрошенні й це розділ 3 умов.
Виключення учасника
Виключення учасника припиняє його доступ негайно й залишає все написане ним. Зміна ролі набуває чинності з наступним запитом, а не вимагає від людини виходити з облікового запису.