Elk teamlid in een TRACIO-workspace heeft een van vier rollen. De rol bepaalt wat iemand in het dashboard kan zien en wijzigen; dezelfde regels worden bij elke API-aanroep serverzijdig afgedwongen, dus de interface en de API zijn altijd in overeenstemming.
Rollen worden toegekend bij het uitnodigen van een teamlid (Settings → Members → Invite Member) en kunnen later worden gewijzigd in de ledentabel door iedereen met schrijfrechten op de workspace-instellingen. De rol Owner hoort bij de maker van de workspace en kan niet vanuit het dashboard worden overgedragen.
| Rol | In één regel |
|---|---|
| Owner | Alles — inclusief facturatiewijzigingen, uitnodigingen en het verwijderen van de workspace. |
| Admin | Volledig workspacebeheer (instellingen, omgevingen, sleutels, regels, activiteitenlog). Geen uitnodigingen of facturatie. |
| Member | Dagelijks werk: API-sleutels, webhooks, regels en lijsten. Kan workspace-instellingen en omgevingen niet wijzigen. |
| Read Only | Alleen-lezen toegang tot analytics en configuratie. Geen wijzigingen. |
R — lezen, W — schrijven (aanmaken / bewerken / verwijderen).
| Gebied | Owner | Admin | Member | Read Only |
|---|---|---|---|---|
| Analytics (bezoekers, sessies, …) | R | R | R | R |
| Workspace-instellingen (General) | RW | RW | R | R |
| Omgevingen | RW | RW | R | R |
| API-sleutels | RW | RW | RW | R |
| Webhooks | RW | RW | RW | R |
| Testverzending van webhook | ✓ | ✓ | — | — |
| Eigen hostnamen | RW | RW | RW | R |
| Regels voor verzoekfiltering | RW | RW | RW | R |
| Backtesting van regels | ✓ | ✓ | — | — |
| Lijsten (blokkeren / toestaan / eigen) | RW | RW | RW | R |
| Facturatie | RW | R | R | R |
| Leden uitnodigen | ✓ | — | — | — |
| Activiteitenlog | ✓ | ✓ | — | — |
| Workspace verwijderen | ✓ | — | — | — |
Geweigerde acties zijn verborgen of uitgeschakeld in het dashboard en de
bijbehorende API-endpoints geven 403 Forbidden terug — een rol kan via de API
nooit meer dan het dashboard laat zien.