Sari la conținut

Roluri și acces

Aplicația are cinci roluri. Rolul este exclusiv — un cont are exact unul, iar schimbarea lui din UtilizatoriActualizare utilizator îl înlocuiește, nu îl adaugă.

Ce vede fiecare

RolEtichetă în aplicațieMeniul lui
ROLE_ADMINAdministratortot
ROLE_EMPLOYEEAngajatSesizări, Fișe de intervenție, Execuție lucrări, Task-urile mele
ROLE_PARTNERPartenerFișe de intervenție, Execuție lucrări, Task-urile mele
ROLE_CLIENTClientFișe de sesizare, Fișe de intervenție, Obiective
ROLE_PROVIDERFurnizorOfertări, Comenzi

Administrator

Singurul rol care vede modulele de gestiune: Lucrari, Ofertari, Comenzi, Users, App Settings, NeoSys. Practic tot ce înseamnă bani, configurare sau date de firmă e exclusiv al lui.

Angajat

Omul de pe teren, intern. Vede toate sesizările (le poate prelua), dar numai fișele de intervenție ale sesizărilor la care e asignat. Pe lucrări nu are acces la dosarul propriu-zis — vede doar Execuție lucrări, unde raportează cantitățile executate.

Nu vede tarife și prețuri: pe fișa de intervenție, câmpurile de preț îi vin goale de la server, nu doar ascunse pe ecran.

Partener

Un angajat extern. Aceleași drepturi ca angajatul pe intervenții, task-uri și execuție, fără acces la lista de sesizări. Poate fi asignat pe lucrări și task-uri exact ca un angajat, și poate fi membru de echipă.

Client

Vede doar ce e al lui: sesizările proprii, obiectivele proprii și fișele de intervenție ale sesizărilor lui — dar numai după ce i s-a cerut semnarea. Nu vede prețuri.

Furnizor

Vede doar cererile de ofertă care i-au fost trimise și comenzile lui. Completează prețuri, propune alternative, confirmă data de livrare. Nu vede ofertele celorlalți furnizori și nici comparația dintre ele.

Drepturile Citire / Scriere / Ștergere

La invitare și la editarea unui utilizator apare secțiunea Drepturi de acces cu trei bife: Citire, Scriere, Ștergere.

Bifele nu restricționează nimic, deocamdată

Drepturile se salvează, se afișează în coloana Drepturi din listă și se înregistrează în audit — dar nicio pagină și niciun endpoint nu le verifică. Un utilizator cu doar Citire bifat poate face exact aceleași lucruri ca unul cu toate trei.

Tot accesul real este dat de rol. Dacă vrei să limitezi pe cineva, schimbă-i rolul; nu debifa drepturi și nu presupune că ai limitat pe cineva.

Ce se întâmplă dacă cineva ajunge unde nu are voie

Meniul lateral ascunde ce nu ține de rol, dar dacă cineva scrie manual adresa unei pagini interzise, pagina se încarcă și apoi rămâne goală: apelurile către server sunt respinse, fără mesaj de eroare pe ecran.

Nu sunt date scurse — serverul refuză corect — dar arată ca o defecțiune. Dacă un angajat îți raportează „pagina Utilizatori e goală", asta e explicația.

Cine poate fi asignat pe ce

  • Pe o sesizare: doar angajați și parteneri.
  • Pe o lucrare: doar angajați și parteneri (direct sau prin echipă).
  • Pe un task: doar angajați și parteneri de pe lucrarea respectivă.
  • Într-o echipă: doar angajați și parteneri.

Clienții și furnizorii nu apar niciodată în aceste liste.

Reguli de protecție pe propriul cont

Ca administrator, pe propriul cont:

  • nu îți poți schimba rolulNu îți poți schimba propriul rol;
  • nu îți poți dezactiva contulNu îți poți dezactiva propriul cont.

Ambele sunt blocate și în interfață, și pe server. Sunt acolo ca să nu rămână aplicația fără niciun administrator.