TRACIO ワークスペースのメンバーには、4 つのロールのいずれかが割り当てられます。ロールは ダッシュボードで閲覧・変更できる範囲を決めます。同じルールはすべての API 呼び出しでサーバー側でも 適用されるため、UI と API の挙動は常に一致します。
ロールはメンバーを招待するとき(Settings → Members → Invite Member)に割り当て、その後は ワークスペース設定への書き込み権限を持つユーザーがメンバー一覧から変更できます。Owner ロールは ワークスペースの作成者に属し、ダッシュボードから別のユーザーへ移すことはできません。
| ロール | ひとことで |
|---|---|
| Owner | すべて。請求の変更、メンバー招待、ワークスペースの削除を含みます。 |
| Admin | ワークスペースの全般管理(設定、環境、キー、ルール、アクティビティログ)。招待と請求変更は不可。 |
| Member | 日常業務: API キー、Webhook、ルール、リスト。ワークスペース設定と環境は変更できません。 |
| Read Only | 分析と設定の閲覧のみ。変更は不可。 |
R — 読み取り、W — 書き込み(作成/編集/削除)。
| 領域 | Owner | Admin | Member | Read Only |
|---|---|---|---|---|
| 分析(訪問者、セッションなど) | R | R | R | R |
| ワークスペース設定(General) | RW | RW | R | R |
| 環境 | RW | RW | R | R |
| API キー | RW | RW | RW | R |
| Webhook | RW | RW | RW | R |
| Webhook のテスト送信 | ✓ | ✓ | — | — |
| カスタムホスト名 | RW | RW | RW | R |
| リクエストフィルタリングのルール | RW | RW | RW | R |
| ルールのバックテスト | ✓ | ✓ | — | — |
| リスト(ブロック/許可/カスタム) | RW | RW | RW | R |
| 請求 | RW | R | R | R |
| メンバー招待 | ✓ | — | — | — |
| アクティビティログ | ✓ | ✓ | — | — |
| ワークスペースの削除 | ✓ | — | — | — |
許可されていない操作はダッシュボードで非表示または無効化され、対応する API エンドポイントは
403 Forbidden を返します。ロールが API 経由でダッシュボード以上の操作を行うことはありません。