Reactive EngineeringRE Docs
Справочник

Permissions

Каталог разрешений и область действия встроенных ролей.

Каталог

ОбластьPermissions
Dashboarddashboard.read
Usersusers.read, users.create, users.update, users.assign-roles, users.reset-password, users.block, users.delete
Rolesroles.read, roles.write
Auditaudit.read
Settingssettings.read, settings.write
Dictionariesdictionaries.read, dictionaries.write, dictionaries.delete
Asset typesasset-types.read, asset-types.write, asset-types.delete
Lifecycleslifecycles.read, lifecycles.write, lifecycles.delete
Assetsassets.read, assets.write, assets.delete
Peoplepeople.read, people.write, people.delete
Licenseslicenses.read, licenses.commercial

licenses.commercial открывает коммерческие значения лицензии, которые могут быть скрыты при обычном licenses.read.

Системные роли

РольЭффективный доступ
OwnerВсе permissions
AdministratorВсе permissions, кроме settings.write
ViewerRead-only к реестрам и конфигурации, users, roles и audit

Custom role получает только явно выбранные permissions. Если пользователь имеет несколько ролей, доступ объединяется; deny semantics нет.

Scope для assets.read

ScopeРезультат
ALLВсе активы соответствующего класса
OWN_DEPARTMENTАктивы org unit сотрудника, связанного с user account

ALL имеет приоритет при объединении ролей. OWN_DEPARTMENT применяется к registries, asset detail/passport и Staff utilization. Он пока не ограничивает другие reports, relation map и write operations.

Проверяйте и страницу, и действие

Скрытый пункт navigation не является контролем доступа. Server actions и route handlers должны проверять permission самостоятельно; после изменения роли тестируйте также прямые URL и mutation.

On this page