Jedes Teammitglied in einem TRACIO-Workspace hat eine von vier Rollen. Die Rolle steuert, was es im Dashboard sehen und ändern kann; dieselben Regeln werden bei jedem API-Aufruf serverseitig durchgesetzt, sodass UI und API immer übereinstimmen.
Rollen werden bei der Einladung eines Teammitglieds vergeben (Settings → Members → Invite Member) und lassen sich später in der Mitgliedertabelle von allen ändern, die Schreibrechte für die Workspace-Einstellungen haben. Die Rolle Owner gehört dem Ersteller des Workspace und kann im Dashboard nicht übertragen werden.
| Rolle | In einem Satz |
|---|---|
| Owner | Alles — inklusive Abrechnungsänderungen, Einladungen und Löschen des Workspace. |
| Admin | Vollständige Workspace-Verwaltung (Einstellungen, Umgebungen, Schlüssel, Regeln, Aktivitätsprotokoll). Keine Einladungen, keine Abrechnung. |
| Member | Tagesgeschäft: API-Schlüssel, Webhooks, Regeln und Listen. Kann Workspace-Einstellungen und Umgebungen nicht ändern. |
| Read Only | Nur-Lese-Zugriff auf Analytics und Konfiguration. Keine Änderungen. |
R — Lesen, W — Schreiben (anlegen / bearbeiten / löschen).
| Bereich | Owner | Admin | Member | Read Only |
|---|---|---|---|---|
| Analytics (Besucher, Sitzungen, …) | R | R | R | R |
| Workspace-Einstellungen (General) | RW | RW | R | R |
| Umgebungen | RW | RW | R | R |
| API-Schlüssel | RW | RW | RW | R |
| Webhooks | RW | RW | RW | R |
| Webhook-Testzustellung | ✓ | ✓ | — | — |
| Eigene Hostnamen | RW | RW | RW | R |
| Regeln zur Anfragefilterung | RW | RW | RW | R |
| Backtesting von Regeln | ✓ | ✓ | — | — |
| Listen (Block / Allow / eigene) | RW | RW | RW | R |
| Abrechnung | RW | R | R | R |
| Mitglieder einladen | ✓ | — | — | — |
| Aktivitätsprotokoll | ✓ | ✓ | — | — |
| Workspace löschen | ✓ | — | — | — |
Verweigerte Aktionen sind im Dashboard ausgeblendet oder deaktiviert, und die
zugehörigen API-Endpunkte antworten mit 403 Forbidden — eine Rolle kann über
die API nie mehr tun, als das Dashboard zeigt.