Skip to main content
Näkyvät alueet määrittävät, mitkä ylätason osiot näkyvät Adminin sivupalkissa kullekin roolille. Piilotetut välilehdet laajentavat tämän yksittäisiin sivun sisäisiin välilehtiin — rooli voi piilottaa osion sisältä tiettyjä välilehtiä poistamatta itse osiota. Molemmat ovat riippumattomia tietojen käyttöoikeuksista.

Miten se toimii

Jokaisella roolilla — järjestelmäroolilla tai mukautetulla — on kaksi erillistä kenttää:
  • Käyttöoikeudet — palvelimella valvottu tietojen käyttö. Määrittää, mitä API palauttaa käyttäjälle. Esimerkki: customers:view antaa käyttäjän lukea asiakastietoja.
  • Näkyvät alueet — käyttöliittymän näkyvyys asiakaspäässä. Määrittää, mitkä osiot näkyvät Adminin sivupalkissa ja ovat saavutettavissa URL-osoitteella. Esimerkki: customers kentässä visibleAreas näyttää Asiakkaat-välilehden.
Nämä kaksi ulottuvuutta ovat riippumattomia. Käyttäjällä voi olla customers:view-oikeus (tukemaan resurssien välisiä työnkulkuja, kuten tilauksen asiakasvalitsinta) ilman, että Asiakkaat-osio näkyy sivupalkissa.

Epäsymmetrinen sääntö

Näkyviin alueisiin sovelletaan yhtä suuntaista rajoitusta:
  • Alueen näyttäminen pakottaa tietojen käytön. Jos customers on kentässä visibleAreas, roolilla on oltava myös customers:view-oikeus. Käyttöoikeusmatriisi valvoo tätä automaattisesti — alueen näkyvyyden käyttöönotto lisää :view-oikeuden, jos se puuttuu.
  • Tietojen käyttö ei pakota näkyvyyttä. Oikeuden customers:view myöntäminen ei lisää customers-aluetta automaattisesti kenttään visibleAreas. Sivupalkki pysyy ennallaan.
Näin voit rakentaa rooleja kuten ”tilausvastaava, jolla on pääsy asiakastietoihin mutta ei Asiakkaat-välilehteä” — käyttäjä voi valita asiakkaita tilausprosessin sisällä näkemättä erillistä Asiakkaat-osiota sivupalkissa.

Ratkaisu useiden roolien kesken

Käyttäjän tosiasialliset näkyvät alueet ovat kaikkien liitettyjen roolien yhdiste — järjestelmärooli sekä mahdolliset mukautetut roolit. Jos mikä tahansa rooli sisältää alueen, alue näkyy sivupalkissa.
Member-järjestelmärooli ei sisällä oletuksena aluetta finance, mutta mukautettu ”Finance Viewer” -rooli lisää sen. Käyttäjä näkee kaikki seitsemän osiota.

Käytettävissä olevat alueet

Näkyvät alueet vastaavat yksi yhteen Adminin ylätason resursseja:

Välilehtikohtainen näkyvyys

Kokonaisten sivupalkin osioiden piilottamisen lisäksi roolit voivat piilottaa osion sisältä yksittäisiä välilehtiä. Jokaisella roolilla on hiddenTabs-lista — taulukko resource:subResource-avaimia, jotka kertovat, mitkä välilehdet piilotetaan. Välilehdet noudattavat leikkauksen (JA) logiikkaa, joka on näkyvien alueiden käänteinen:
  • Näkyvät alueet käyttävät yhdistettä — mikä tahansa alueen näyttävä rooli voittaa.
  • Piilotetut välilehdet käyttävät leikkausta — välilehti on piilotettu vain, jos jokainen käyttäjälle liitetty rooli piilottaa sen. Jos mikä tahansa rooli jättää välilehden näkyviin, se näkyy.
Sallivampi rooli voittaa siis aina: roolin lisääminen ei koskaan piilota välilehteä, jonka toinen rooli näyttää.
Molemmat roolit piilottavat avaimen orders:order_payments, joten se pysyy piilossa. Vain toinen rooli piilottaa avaimen orders:order_documents, joten Dokumentit-välilehti näkyy.

Piilotettavat välilehdet

Jokainen Adminin välilehti tunnistetaan resource:subResource-avaimella. Koko joukko kattaa kaikki keskeiset alueet: Jokaiseen avaimeen liitetään API:ssa sen resurssi etuliitteeksi (esimerkiksi orders:order_payments). Adminin käyttöoikeusmatriisi näyttää ne resursseittain ryhmiteltyinä ja luettavilla nimillä varustettuina.
Käyttöoikeusmatriisi välilehtikohtaisine Show in UI -valintaruutuineen

Järjestelmäroolien oletukset

Jokaisella järjestelmäroolilla on ennalta määritetty joukko näkyviä alueita: Mukautetut roolit voivat laajentaa näitä oletuksia lisäämällä alueita, joita järjestelmärooli ei sisällä. Järjestelmäroolit eivät piilota oletuksena yhtään välilehteä — kaikki välilehdet ovat näkyvissä. Välilehtikohtainen piilotus määritetään vain mukautetuilla rooleilla.

Käyttö

Näkyvyyden määritys käyttöoikeusmatriisissa

Kun luot tai muokkaat mukautettua roolia, käyttöoikeusmatriisi näyttää Show in UI -sarakkeen tietojen käyttösarakkeiden (View, Create, Manage, Delete) rinnalla. Sarakkeessa on kaksi tasoa valintaruutuja:
  • Ylätason rivi — ohjaa sivupalkin osiota (näkyvää aluetta). Sen kytkeminen päälle tai pois näyttää tai piilottaa koko osion.
  • Aliresurssien rivit — ohjaavat osion yksittäisiä välilehtiä. Laajentamalla ylätason rivin näet välilehtikohtaiset valintaruudut.
Matriisi valvoo epäsymmetristä sääntöä molemmilla tasoilla: Show in UI -asetuksen kytkeminen päälle ottaa automaattisesti käyttöön kyseisen resurssin tai välilehden View-oikeuden. View-oikeuden poistaminen poistaa automaattisesti Show in UI -asetuksen.

Kun näkyvyys on piilotettu mutta tietojen käyttö säilyy

Piilotettu alue tai välilehti ei estä resurssien välisiä työnkulkuja. Yleisiä tilanteita:
  • Asiakasvalitsin tilauksissa — rooli, jolla on customers:view mutta ei aluetta customers näkyvissä, voi silti hakea ja valita asiakkaita tilausta luodessaan. Asiakkaat-osio on piilossa, mutta valitsin toimii.
  • Piilotettu välilehti, näkyvä data — avaimen orders:order_payments piilottaminen poistaa Maksut-välilehden tilauksen tietosivulta, mutta maksutiedot kulkevat edelleen muissa näkymissä (esimerkiksi tilauksen yhteenvedon summissa ja raporteissa).
  • Suorat linkit — linkki suoraan piilotetun alueen URL-osoitteeseen näyttää käyttöoikeussivun. Tietojen käyttöoikeus pätee edelleen palvelimella, mutta Admin ei näytä sivua.
Näkyvät alueet ja piilotetut välilehdet ovat käyttöliittymän mukavuustoiminto, eivät tietoturvaraja. Ne määrittävät, mitä sivupalkissa ja tietosivuilla näkyy. Ne eivät rajoita API-käyttöä — tietojen käyttöä ohjaavat kokonaan käyttöoikeudet.

Aiheeseen liittyvää

Käyttäjät ja roolit

Hallitse tiimin jäseniä, määritä rooleja ja aseta käyttöoikeuksia.

Sivupalkin navigointi

Miten Adminin sivupalkki on jäsennelty ja mitä kukin osio sisältää.