Každý člen týmu v pracovním prostoru TRACIO má jednu ze čtyř rolí. Role určuje, co může vidět a měnit v dashboardu; stejná pravidla se vynucují na straně serveru při každém volání API, takže rozhraní a API se vždy shodují.
Role se přiděluje při pozvání kolegy (Settings → Members → Invite Member) a později ji lze změnit v tabulce členů — může to udělat kdokoli s právem zápisu k nastavení pracovního prostoru. Role Owner patří zakladateli prostoru a nelze ji z dashboardu přeřadit.
| Role | Jednou větou |
|---|---|
| Owner | Vše — včetně změn fakturace, pozvánek členů a smazání pracovního prostoru. |
| Admin | Kompletní správa prostoru (nastavení, prostředí, klíče, pravidla, protokol aktivit). Bez pozvánek a fakturace. |
| Member | Běžná práce: API klíče, webhooky, pravidla a seznamy. Nemění nastavení prostoru ani prostředí. |
| Read Only | Přístup pouze pro čtení k analytice a konfiguraci. Bez změn. |
R — čtení, W — zápis (vytvoření / úprava / smazání).
| Oblast | Owner | Admin | Member | Read Only |
|---|---|---|---|---|
| Analytika (návštěvníci, relace, …) | R | R | R | R |
| Nastavení prostoru (General) | RW | RW | R | R |
| Prostředí | RW | RW | R | R |
| API klíče | RW | RW | RW | R |
| Webhooky | RW | RW | RW | R |
| Testovací odeslání webhooku | ✓ | ✓ | — | — |
| Vlastní hostnamey | RW | RW | RW | R |
| Pravidla filtrování požadavků | RW | RW | RW | R |
| Backtesting pravidel | ✓ | ✓ | — | — |
| Seznamy (blokovací / povolovací / vlastní) | RW | RW | RW | R |
| Fakturace | RW | R | R | R |
| Pozvánky členů | ✓ | — | — | — |
| Protokol aktivit | ✓ | ✓ | — | — |
| Smazání pracovního prostoru | ✓ | — | — | — |
Zamítnuté akce jsou v dashboardu skryté nebo neaktivní a odpovídající API
endpointy vracejí 403 Forbidden — role nikdy nezvládne přes API víc, než ukazuje
dashboard.