Composition d'un rôle : droits et actions
Un rôle est constitué d'une liste de droits, eux-mêmes composés d'actions. Les actions correspondent aux opérations CRUD (créer, mettre à jour, archiver, voir) complétées par importer et télécharger. Chaque droit couvre un domaine fonctionnel (expériences, utilisateurs, bornes, statistiques, etc.).
Droits et actions : la structure d'un rôle
Un rôle est constitué d'une liste de droits, chaque droit étant lui-même assorti d'une liste d'actions autorisées. Un droit correspond à un domaine fonctionnel de la plateforme. La liste des droits est stockée en base de données et évolue avec l'arrivée de nouvelles fonctionnalités ; elle comprend notamment : Bornes, Rôles, Expériences, Établissement, Utilisateurs, Installeurs, Service des casques autonomes, Personnalisation, Statistiques, Bibliothèque d'assets, Gestion des catalogues, Player vidéo, Nomenclature, Catégorie, Organisation et Profils de casque.
Les types d'actions
Les actions applicables à un droit sont : Créer, Mettre à jour, Archiver, Voir, Importer et Télécharger. Elles correspondent aux opérations de base CRUD (Create, Read, Update, Delete), complétées par les actions d'upload (Importer) et de download (Télécharger).
Exemple de configuration
On peut par exemple accorder à un rôle le droit « Expériences » avec les actions Voir, Créer et Importer. L'utilisateur pourra alors lister, créer et importer des expériences, mais il ne pourra ni les éditer, ni les supprimer, ni les télécharger.