У каждого участника рабочего пространства TRACIO есть одна из четырёх ролей. Роль определяет, что он может видеть и менять в дашборде; те же правила применяются на стороне сервера при каждом вызове API, поэтому интерфейс и API всегда согласованы.
Роль назначается при приглашении участника (Settings → Members → Invite Member) и позже может быть изменена в таблице участников любым, у кого есть право на запись настроек рабочего пространства. Роль Owner принадлежит создателю рабочего пространства и не может быть передана из дашборда.
| Роль | В одну строку |
|---|---|
| Owner | Всё — включая изменения тарификации, приглашения участников и удаление рабочего пространства. |
| Admin | Полное управление пространством (настройки, окружения, ключи, правила, журнал действий). Без приглашений и биллинга. |
| Member | Повседневная работа: API-ключи, вебхуки, правила и списки. Не может менять настройки пространства и окружения. |
| Read Only | Доступ только на просмотр аналитики и конфигурации. Без изменений. |
R — чтение, W — запись (создание / изменение / удаление).
| Область | Owner | Admin | Member | Read Only |
|---|---|---|---|---|
| Аналитика (посетители, сессии, …) | R | R | R | R |
| Настройки пространства (General) | RW | RW | R | R |
| Окружения | RW | RW | R | R |
| API-ключи | RW | RW | RW | R |
| Вебхуки | RW | RW | RW | R |
| Тестовая отправка вебхука | ✓ | ✓ | — | — |
| Собственные хостнеймы | RW | RW | RW | R |
| Правила фильтрации запросов | RW | RW | RW | R |
| Бэктест правил | ✓ | ✓ | — | — |
| Списки (блокировка / разрешение / свои) | RW | RW | RW | R |
| Тарификация | RW | R | R | R |
| Приглашение участников | ✓ | — | — | — |
| Журнал действий | ✓ | ✓ | — | — |
| Удаление рабочего пространства | ✓ | — | — | — |
Запрещённые действия скрыты или отключены в дашборде, а соответствующие
эндпоинты API возвращают 403 Forbidden — роль никогда не может сделать через
API больше, чем показывает дашборд.