Chaque membre d'un espace de travail TRACIO possède l'un des quatre rôles. Le rôle détermine ce qu'il peut voir et modifier dans le tableau de bord ; les mêmes règles sont appliquées côté serveur à chaque appel d'API, si bien que l'interface et l'API concordent toujours.
Les rôles sont attribués lors de l'invitation d'un collaborateur (Settings → Members → Invite Member) et peuvent ensuite être modifiés depuis le tableau des membres par toute personne disposant d'un accès en écriture aux paramètres de l'espace. Le rôle Owner appartient au créateur de l'espace de travail et ne peut pas être réattribué depuis le tableau de bord.
| Rôle | En une ligne |
|---|---|
| Owner | Tout — y compris les changements de facturation, les invitations et la suppression de l'espace de travail. |
| Admin | Gestion complète de l'espace (paramètres, environnements, clés, règles, journal d'activité). Ni invitations ni facturation. |
| Member | Travail quotidien : clés d'API, webhooks, règles et listes. Ne peut pas modifier les paramètres de l'espace ni les environnements. |
| Read Only | Accès en lecture seule aux analyses et à la configuration. Aucune modification. |
R — lecture, W — écriture (créer / modifier / supprimer).
| Domaine | Owner | Admin | Member | Read Only |
|---|---|---|---|---|
| Analyses (visiteurs, sessions, …) | R | R | R | R |
| Paramètres de l'espace (General) | RW | RW | R | R |
| Environnements | RW | RW | R | R |
| Clés d'API | RW | RW | RW | R |
| Webhooks | RW | RW | RW | R |
| Envoi de test de webhook | ✓ | ✓ | — | — |
| Noms d'hôte personnalisés | RW | RW | RW | R |
| Règles de filtrage des requêtes | RW | RW | RW | R |
| Backtesting des règles | ✓ | ✓ | — | — |
| Listes (blocage / autorisation / autres) | RW | RW | RW | R |
| Facturation | RW | R | R | R |
| Invitations de membres | ✓ | — | — | — |
| Journal d'activité | ✓ | ✓ | — | — |
| Supprimer l'espace de travail | ✓ | — | — | — |
Les actions refusées sont masquées ou désactivées dans le tableau de bord, et les
endpoints d'API correspondants renvoient 403 Forbidden — un rôle ne peut jamais
faire plus via l'API que ce que montre le tableau de bord.