لكل عضو في فريق مساحة عمل TRACIO أحد أربعة أدوار. يحدد الدور ما يمكنه رؤيته وتغييره في لوحة التحكم، وتُطبَّق القواعد نفسها على الخادم مع كل استدعاء لواجهة API، لذا تتوافق الواجهة وواجهة API دائمًا.
تُسنَد الأدوار عند دعوة زميل (Settings ← Members ← Invite Member)، ويمكن تغييرها لاحقًا من جدول الأعضاء لكل من يملك صلاحية الكتابة في إعدادات مساحة العمل. ينتمي دور Owner إلى مُنشئ مساحة العمل ولا يمكن نقله من لوحة التحكم.
| الدور | في سطر واحد |
|---|---|
| Owner | كل شيء — بما في ذلك تغييرات الفوترة ودعوات الأعضاء وحذف مساحة العمل. |
| Admin | إدارة كاملة لمساحة العمل (الإعدادات والبيئات والمفاتيح والقواعد وسجل النشاط). دون دعوات أو فوترة. |
| Member | العمل اليومي: مفاتيح API والويب هوك والقواعد والقوائم. لا يغيّر إعدادات مساحة العمل ولا البيئات. |
| Read Only | وصول للقراءة فقط إلى التحليلات والإعدادات. دون أي تغييرات. |
R — قراءة، W — كتابة (إنشاء / تعديل / حذف).
| المجال | Owner | Admin | Member | Read Only |
|---|---|---|---|---|
| التحليلات (الزوار والجلسات …) | R | R | R | R |
| إعدادات مساحة العمل (General) | RW | RW | R | R |
| البيئات | RW | RW | R | R |
| مفاتيح API | RW | RW | RW | R |
| الويب هوك | RW | RW | RW | R |
| إرسال اختباري للويب هوك | ✓ | ✓ | — | — |
| أسماء مضيفين مخصّصة | RW | RW | RW | R |
| قواعد تصفية الطلبات | RW | RW | RW | R |
| الاختبار الرجعي للقواعد | ✓ | ✓ | — | — |
| القوائم (حظر / سماح / مخصّصة) | RW | RW | RW | R |
| الفوترة | RW | R | R | R |
| دعوات الأعضاء | ✓ | — | — | — |
| سجل النشاط | ✓ | ✓ | — | — |
| حذف مساحة العمل | ✓ | — | — | — |
تُخفى الإجراءات الممنوعة أو تُعطَّل في لوحة التحكم، وتعيد نقاط نهاية API المقابلة
403 Forbidden — لا يمكن لأي دور أن يفعل عبر API أكثر مما تُظهره لوحة التحكم.