Każda osoba w przestrzeni roboczej TRACIO ma jedną z czterech ról. Rola decyduje o tym, co widzi i może zmienić w panelu; te same reguły są egzekwowane po stronie serwera przy każdym wywołaniu API, więc interfejs i API zawsze są zgodne.
Role przypisuje się przy zapraszaniu osoby do zespołu (Settings → Members → Invite Member), a później można je zmienić w tabeli członków — może to zrobić każdy z prawem zapisu ustawień przestrzeni roboczej. Rola Owner należy do twórcy przestrzeni i nie da się jej przekazać z poziomu panelu.
| Rola | W jednym zdaniu |
|---|---|
| Owner | Wszystko — łącznie ze zmianami rozliczeń, zapraszaniem osób i usunięciem przestrzeni roboczej. |
| Admin | Pełne zarządzanie przestrzenią (ustawienia, środowiska, klucze, reguły, dziennik aktywności). Bez zaproszeń i rozliczeń. |
| Member | Praca bieżąca: klucze API, webhooki, reguły i listy. Nie zmienia ustawień przestrzeni ani środowisk. |
| Read Only | Dostęp tylko do odczytu analityki i konfiguracji. Bez zmian. |
R — odczyt, W — zapis (tworzenie / edycja / usuwanie).
| Obszar | Owner | Admin | Member | Read Only |
|---|---|---|---|---|
| Analityka (odwiedzający, sesje, …) | R | R | R | R |
| Ustawienia przestrzeni (General) | RW | RW | R | R |
| Środowiska | RW | RW | R | R |
| Klucze API | RW | RW | RW | R |
| Webhooki | RW | RW | RW | R |
| Testowa wysyłka webhooka | ✓ | ✓ | — | — |
| Własne nazwy hostów | RW | RW | RW | R |
| Reguły filtrowania żądań | RW | RW | RW | R |
| Backtesting reguł | ✓ | ✓ | — | — |
| Listy (blokowania / zezwoleń / własne) | RW | RW | RW | R |
| Rozliczenia | RW | R | R | R |
| Zapraszanie członków | ✓ | — | — | — |
| Dziennik aktywności | ✓ | ✓ | — | — |
| Usunięcie przestrzeni roboczej | ✓ | — | — | — |
Zablokowane działania są ukryte lub nieaktywne w panelu, a odpowiadające im
endpointy API zwracają 403 Forbidden — rola nigdy nie zrobi przez API więcej,
niż pokazuje panel.