TRACIO वर्कस्पेस के हर सदस्य के पास चार भूमिकाओं में से एक होती है। भूमिका तय करती है कि वह डैशबोर्ड में क्या देख और बदल सकता है; यही नियम हर API कॉल पर सर्वर-साइड भी लागू होते हैं, इसलिए UI और API हमेशा एक जैसा व्यवहार करते हैं।
भूमिका सदस्य को आमंत्रित करते समय दी जाती है (Settings → Members → Invite Member) और बाद में सदस्य तालिका से वह कोई भी बदल सकता है जिसके पास वर्कस्पेस सेटिंग्स पर लिखने की अनुमति हो। Owner भूमिका वर्कस्पेस बनाने वाले की होती है और डैशबोर्ड से किसी और को नहीं दी जा सकती।
| भूमिका | एक पंक्ति में |
|---|---|
| Owner | सब कुछ — बिलिंग में बदलाव, सदस्य आमंत्रण और वर्कस्पेस हटाना भी। |
| Admin | वर्कस्पेस का पूरा प्रबंधन (सेटिंग्स, एनवायरनमेंट, कुंजियाँ, नियम, गतिविधि लॉग)। आमंत्रण और बिलिंग नहीं। |
| Member | रोज़मर्रा का काम: API कुंजियाँ, वेबहुक, नियम और सूचियाँ। वर्कस्पेस सेटिंग्स या एनवायरनमेंट नहीं बदल सकता। |
| Read Only | एनालिटिक्स और कॉन्फ़िगरेशन तक केवल-पढ़ने की पहुँच। कोई बदलाव नहीं। |
R — पढ़ना, W — लिखना (बनाना / संपादित करना / हटाना)।
| क्षेत्र | Owner | Admin | Member | Read Only |
|---|---|---|---|---|
| एनालिटिक्स (विज़िटर, सेशन, …) | R | R | R | R |
| वर्कस्पेस सेटिंग्स (General) | RW | RW | R | R |
| एनवायरनमेंट | RW | RW | R | R |
| API कुंजियाँ | RW | RW | RW | R |
| वेबहुक | RW | RW | RW | R |
| वेबहुक टेस्ट डिलीवरी | ✓ | ✓ | — | — |
| कस्टम होस्टनेम | RW | RW | RW | R |
| रिक्वेस्ट-फ़िल्टरिंग नियम | RW | RW | RW | R |
| नियमों की बैकटेस्टिंग | ✓ | ✓ | — | — |
| सूचियाँ (ब्लॉक / अनुमति / कस्टम) | RW | RW | RW | R |
| बिलिंग | RW | R | R | R |
| सदस्य आमंत्रण | ✓ | — | — | — |
| गतिविधि लॉग | ✓ | ✓ | — | — |
| वर्कस्पेस हटाना | ✓ | — | — | — |
अस्वीकृत कार्य डैशबोर्ड में छिपे या निष्क्रिय रहते हैं, और उनसे जुड़े API एंडपॉइंट
403 Forbidden लौटाते हैं — कोई भी भूमिका API से उतना ही कर सकती है जितना डैशबोर्ड दिखाता है,
उससे ज़्यादा नहीं।