Role a privilégia#
Role rozhoduje, co kdo v systému smí. Je to jediné místo, kde se řídí přístup — jak do administrace, tak k obsahu na webu.
Najdete je v Základy → Uživatelé → Role a privilégia, kde jsou tři obrazovky:
| Obrazovka | Co obsahuje |
|---|---|
| Role | role samotné — kdo může být kdo |
| Privilégia | jednotlivá práva, ze kterých se role skládají |
| Skupiny privilegií | privilegia sdružená do celků kvůli přehlednosti |
Jak to do sebe zapadá#
Uživatel má jednu nebo víc rolí. Role nese sadu privilegií. Když se uživatel o něco pokusí, systém hledá, jestli mu to některá jeho role dovoluje.
Nemá-li ji žádná, akce se neprovede — v administraci se položka ani nezobrazí v menu.
Předdefinované role#
| Role | Kód | K čemu je |
|---|---|---|
| Host | guest |
nepřihlášený návštěvník |
| Registrovaný | registrated |
běžný přihlášený uživatel |
| Administrátor | admin |
správa systému |
| Vlastník | owner |
vlastník konkrétního záznamu |
Příznaky role#
V seznamu má každá role pět přepínačů. Jejich význam není samozřejmý:
Po registraci — role se automaticky přidělí každému, kdo se nově zaregistruje. Má ji Registrovaný.
Přiřaditelná — role se nabízí ve formuláři uživatele. Role bez tohoto příznaku se ručně přidělit nedá.
Implicitní — napojení na stav přihlášení: anonymous (nepřihlášený),
authenticated (přihlášený), none (bez napojení, role se přiděluje výhradně
ručně).
Podmíněná — role se nepřiděluje, odvozuje se za běhu z kontextu. Typicky Vlastník: nejste vlastník obecně, jste vlastník toho jednoho záznamu, který jste založil. Proto taková role není Přiřaditelná — ve formuláři uživatele ji záměrně nenajdete.
Plný rozsah — role, jejíž držitel vidí i chráněná pole záznamů. Ve výchozím nastavení ji má jen Administrátor.
Neznamená to „projde všude“ — privilegia musí mít pořád
Tohle je nejčastější nedorozumění u rolí. Příznak nenahrazuje privilegia: systém se nejdřív zeptá, jestli roli daná akce vůbec náleží, a teprve u akcí, které jí náleží, rozhodne příznak o tom, kolik dat uvidí. Role s plným rozsahem a bez privilegií neumí nic.
Zapíná ale přístup k údajům, které jsou jinak skryté
Právě tenhle příznak odemyká pole jako přístupové údaje k platebním branám nebo otisky hesel. Dáte-li ho brigádníkovi kvůli tomu, že „mu pořád něco chybí“, otevřete mu i tohle — a chybějící právo jste stejně nevyřešil. Chybí-li roli přístup, přidejte jí privilegium, ne plný rozsah.
Založení vlastní role#
- přidat v seznamu rolí.
- Název a kód. Kód je technický, bez diakritiky a mezer.
- Přiřaditelná zapnout, ať jde role vybrat u uživatele.
- Po registraci nechat vypnuté, pokud ji nemají dostat všichni noví.
- Podmíněná a Plný rozsah nechat vypnuté.
- Uložit a přidělit privilegia.
Doporučená nastavení#
Redaktor — píše obsah, nesahá na peníze: stránky, články, novinky, galerie. Bez e-shopu, fakturace, plateb, uživatelů a nastavení.
Správce e-shopu — vyřizuje objednávky: objednávky, produkty, ceny, sklad, reklamace. Bez uživatelů, rolí a nastavení systému.
Účetní — doklady: fakturace celá, objednávky ke čtení. Bez obsahu a nastavení.
Raději přidávat než ubírat
Založte roli s minimem práv a doplňujte, na co si člověk stěžuje, že nemůže. Opačný postup — dát vše a pak ubírat — nechá dveře otevřené v místech, na která si nikdo nevzpomene.
Ověření, co role skutečně umí#
Nastavení není totéž co skutečnost. Než roli předáte:
- Založte si testovací účet a přidělte mu ji.
- Přihlaste se pod ním v jiném prohlížeči (nebo v anonymním okně) — jinak přijdete o vlastní přihlášení.
- Projděte, co je v menu.
- Zkuste otevřít adresu, na kterou role nemá mít právo. Nesmí projít.
Skryté menu není totéž co zákaz
Že položka není v menu, ještě neznamená, že se na ni nedá dostat adresou. Ověřujte prokliknutím, ne pohledem na menu.
Proč kolega vidí něco jiného#
Nejčastěji:
- má jinou roli,
- má víc rolí a práva se sčítají,
- jeho role má privilegium, které jste přehlédl,
- váš web nemá ten modul zapnutý (pak ho nevidí nikdo).
