Кожен учасник робочого простору TRACIO має одну з чотирьох ролей. Роль визначає, що він може бачити й змінювати в дашборді; ті самі правила застосовуються на боці сервера під час кожного виклику API, тож інтерфейс і API завжди узгоджені.
Роль призначають під час запрошення учасника (Settings → Members → Invite Member), а згодом її можна змінити в таблиці учасників — це може зробити будь-хто з правом запису налаштувань робочого простору. Роль Owner належить створювачу простору й не може бути передана з дашборда.
| Роль | В одному рядку |
|---|---|
| Owner | Усе — зокрема зміни тарифікації, запрошення учасників і видалення робочого простору. |
| Admin | Повне керування простором (налаштування, середовища, ключі, правила, журнал дій). Без запрошень і тарифікації. |
| Member | Щоденна робота: ключі API, вебхуки, правила та списки. Не змінює налаштування простору й середовища. |
| Read Only | Доступ лише для перегляду аналітики та конфігурації. Без змін. |
R — читання, W — запис (створення / редагування / видалення).
| Область | Owner | Admin | Member | Read Only |
|---|---|---|---|---|
| Аналітика (відвідувачі, сесії, …) | R | R | R | R |
| Налаштування простору (General) | RW | RW | R | R |
| Середовища | RW | RW | R | R |
| Ключі API | RW | RW | RW | R |
| Вебхуки | RW | RW | RW | R |
| Тестове надсилання вебхука | ✓ | ✓ | — | — |
| Власні імена хостів | RW | RW | RW | R |
| Правила фільтрації запитів | RW | RW | RW | R |
| Бектест правил | ✓ | ✓ | — | — |
| Списки (блокування / дозволу / власні) | RW | RW | RW | R |
| Тарифікація | RW | R | R | R |
| Запрошення учасників | ✓ | — | — | — |
| Журнал дій | ✓ | ✓ | — | — |
| Видалення робочого простору | ✓ | — | — | — |
Заборонені дії приховані або вимкнені в дашборді, а відповідні ендпоїнти API
повертають 403 Forbidden — роль ніколи не зробить через API більше, ніж показує
дашборд.