לכל חבר צוות במרחב עבודה של TRACIO יש אחד מארבעה תפקידים. התפקיד קובע מה הוא יכול לראות ולשנות בלוח הבקרה; אותם כללים נאכפים בצד השרת בכל קריאת API, ולכן הממשק וה-API תמיד מסכימים ביניהם.
התפקידים מוקצים בעת הזמנת חבר צוות (Settings ← Members ← Invite Member) וניתן לשנותם מאוחר יותר בטבלת החברים על ידי כל מי שיש לו הרשאת כתיבה להגדרות מרחב העבודה. התפקיד Owner שייך ליוצר מרחב העבודה ולא ניתן להעבירו מלוח הבקרה.
| תפקיד | בשורה אחת |
|---|---|
| Owner | הכול — כולל שינויי חיוב, הזמנת חברים ומחיקת מרחב העבודה. |
| Admin | ניהול מלא של מרחב העבודה (הגדרות, סביבות, מפתחות, כללים, יומן פעילות). ללא הזמנות וללא חיוב. |
| Member | עבודה שוטפת: מפתחות API, Webhooks, כללים ורשימות. לא משנה הגדרות מרחב עבודה או סביבות. |
| Read Only | גישת קריאה בלבד לניתוחים ולתצורה. ללא שינויים. |
R — קריאה, W — כתיבה (יצירה / עריכה / מחיקה).
| תחום | Owner | Admin | Member | Read Only |
|---|---|---|---|---|
| ניתוחים (מבקרים, הפעלות, …) | R | R | R | R |
| הגדרות מרחב העבודה (General) | RW | RW | R | R |
| סביבות | RW | RW | R | R |
| מפתחות API | RW | RW | RW | R |
| Webhooks | RW | RW | RW | R |
| שליחת בדיקה של Webhook | ✓ | ✓ | — | — |
| שמות מארח מותאמים | RW | RW | RW | R |
| כללי סינון בקשות | RW | RW | RW | R |
| בדיקה רטרואקטיבית של כללים | ✓ | ✓ | — | — |
| רשימות (חסימה / היתר / מותאמות) | RW | RW | RW | R |
| חיוב | RW | R | R | R |
| הזמנת חברים | ✓ | — | — | — |
| יומן פעילות | ✓ | ✓ | — | — |
| מחיקת מרחב העבודה | ✓ | — | — | — |
פעולות שנדחו מוסתרות או מושבתות בלוח הבקרה, ונקודות הקצה המתאימות ב-API מחזירות
403 Forbidden — תפקיד לעולם לא יוכל לעשות דרך ה-API יותר ממה שלוח הבקרה מציג.