Miten se toimii
Jokaisella roolilla — järjestelmäroolilla tai mukautetulla — on kaksi erillistä kenttää:- Käyttöoikeudet — palvelimella valvottu tietojen käyttö. Määrittää, mitä API palauttaa käyttäjälle. Esimerkki:
customers:viewantaa käyttäjän lukea asiakastietoja. - Näkyvät alueet — käyttöliittymän näkyvyys asiakaspäässä. Määrittää, mitkä osiot näkyvät Adminin sivupalkissa ja ovat saavutettavissa URL-osoitteella. Esimerkki:
customerskentässävisibleAreasnäyttää Asiakkaat-välilehden.
customers:view-oikeus (tukemaan resurssien välisiä työnkulkuja, kuten tilauksen asiakasvalitsinta) ilman, että Asiakkaat-osio näkyy sivupalkissa.
Epäsymmetrinen sääntö
Näkyviin alueisiin sovelletaan yhtä suuntaista rajoitusta:- Alueen näyttäminen pakottaa tietojen käytön. Jos
customerson kentässävisibleAreas, roolilla on oltava myöscustomers:view-oikeus. Käyttöoikeusmatriisi valvoo tätä automaattisesti — alueen näkyvyyden käyttöönotto lisää:view-oikeuden, jos se puuttuu. - Tietojen käyttö ei pakota näkyvyyttä. Oikeuden
customers:viewmyöntäminen ei lisääcustomers-aluetta automaattisesti kenttäänvisibleAreas. Sivupalkki pysyy ennallaan.
Ratkaisu useiden roolien kesken
Käyttäjän tosiasialliset näkyvät alueet ovat kaikkien liitettyjen roolien yhdiste — järjestelmärooli sekä mahdolliset mukautetut roolit. Jos mikä tahansa rooli sisältää alueen, alue näkyy sivupalkissa.finance, mutta mukautettu ”Finance Viewer” -rooli lisää sen. Käyttäjä näkee kaikki seitsemän osiota.
Käytettävissä olevat alueet
Näkyvät alueet vastaavat yksi yhteen Adminin ylätason resursseja:Välilehtikohtainen näkyvyys
Kokonaisten sivupalkin osioiden piilottamisen lisäksi roolit voivat piilottaa osion sisältä yksittäisiä välilehtiä. Jokaisella roolilla onhiddenTabs-lista — taulukko resource:subResource-avaimia, jotka kertovat, mitkä välilehdet piilotetaan.
Välilehdet noudattavat leikkauksen (JA) logiikkaa, joka on näkyvien alueiden käänteinen:
- Näkyvät alueet käyttävät yhdistettä — mikä tahansa alueen näyttävä rooli voittaa.
- Piilotetut välilehdet käyttävät leikkausta — välilehti on piilotettu vain, jos jokainen käyttäjälle liitetty rooli piilottaa sen. Jos mikä tahansa rooli jättää välilehden näkyviin, se näkyy.
orders:order_payments, joten se pysyy piilossa. Vain toinen rooli piilottaa avaimen orders:order_documents, joten Dokumentit-välilehti näkyy.
Piilotettavat välilehdet
Jokainen Adminin välilehti tunnistetaanresource:subResource-avaimella. Koko joukko kattaa kaikki keskeiset alueet:
Jokaiseen avaimeen liitetään API:ssa sen resurssi etuliitteeksi (esimerkiksi
orders:order_payments). Adminin käyttöoikeusmatriisi näyttää ne resursseittain ryhmiteltyinä ja luettavilla nimillä varustettuina.

Järjestelmäroolien oletukset
Jokaisella järjestelmäroolilla on ennalta määritetty joukko näkyviä alueita:
Mukautetut roolit voivat laajentaa näitä oletuksia lisäämällä alueita, joita järjestelmärooli ei sisällä.
Järjestelmäroolit eivät piilota oletuksena yhtään välilehteä — kaikki välilehdet ovat näkyvissä. Välilehtikohtainen piilotus määritetään vain mukautetuilla rooleilla.
Käyttö
Näkyvyyden määritys käyttöoikeusmatriisissa
Kun luot tai muokkaat mukautettua roolia, käyttöoikeusmatriisi näyttää Show in UI -sarakkeen tietojen käyttösarakkeiden (View, Create, Manage, Delete) rinnalla. Sarakkeessa on kaksi tasoa valintaruutuja:- Ylätason rivi — ohjaa sivupalkin osiota (näkyvää aluetta). Sen kytkeminen päälle tai pois näyttää tai piilottaa koko osion.
- Aliresurssien rivit — ohjaavat osion yksittäisiä välilehtiä. Laajentamalla ylätason rivin näet välilehtikohtaiset valintaruudut.
Kun näkyvyys on piilotettu mutta tietojen käyttö säilyy
Piilotettu alue tai välilehti ei estä resurssien välisiä työnkulkuja. Yleisiä tilanteita:- Asiakasvalitsin tilauksissa — rooli, jolla on
customers:viewmutta ei aluettacustomersnäkyvissä, voi silti hakea ja valita asiakkaita tilausta luodessaan. Asiakkaat-osio on piilossa, mutta valitsin toimii. - Piilotettu välilehti, näkyvä data — avaimen
orders:order_paymentspiilottaminen poistaa Maksut-välilehden tilauksen tietosivulta, mutta maksutiedot kulkevat edelleen muissa näkymissä (esimerkiksi tilauksen yhteenvedon summissa ja raporteissa). - Suorat linkit — linkki suoraan piilotetun alueen URL-osoitteeseen näyttää käyttöoikeussivun. Tietojen käyttöoikeus pätee edelleen palvelimella, mutta Admin ei näytä sivua.
Aiheeseen liittyvää
Käyttäjät ja roolit
Hallitse tiimin jäseniä, määritä rooleja ja aseta käyttöoikeuksia.
Sivupalkin navigointi
Miten Adminin sivupalkki on jäsennelty ja mitä kukin osio sisältää.