Видати роль і що людина після цього побачить
Хто в BDO UA Translate може змінювати ролі й доступи, які саме дії є на сторінці користувача та що змінюється в панелі для людини після видачі ролі.
Ролі видає лише супер-адміністратор. Це не забули дати адміністратору · керування людьми навмисно винесене на один рівень вище за керування контентом і релізами.
Тому якщо ви адміністратор і треба комусь підняти роль · це запит до супер-адміністратора, а не ваша дія.
Що є на сторінці людини
- Роль · вибір із переліку та збереження.
- Статус: заблокувати, розблокувати, деактивувати, реактивувати · обовʼязково з причиною.
- Відкликати всі сесії · людину вибиває з усіх пристроїв.
- Винятки дозволів · окреме право поверх ролі, без зміни самої ролі.
- «Переглянути як цей юзер» · показує панель її очима: доступ, меню й дані.
Дві дії заборонені за будь-яких умов: змінювати доступ самому собі й чіпати іншого супер-адміністратора.
Що людина побачить після видачі ролі
Зміна діє одразу, без перезаходу. У панелі зʼявляються нові пункти меню, а на сторінках · нові дії.
Найкорисніше не пояснювати це словами, а дати посилання:
- Модератор · що змінюється й з чого почати;
- Перекладач · права ті самі, що в звичайного учасника (з чого починати);
- решта прав видно за пунктами меню · карта розділів.
Якщо не впевнені, що саме людина побачить · скористайтесь «Переглянути як цей юзер» замість того, щоб здогадуватись.
Винятки дозволів замість підняття ролі
Коли людині потрібна одна можливість, а не вся роль, правильніше видати виняток дозволу. Роль лишається тією самою, а доступ точковий · і його так само легко зняти.
Ключ до API це теж не окреме право, а перетин: ключ ніколи не має більше прав, ніж роль власника · як це працює.
Блокування й деактивація
Обидві дії вимагають причини · вона лишається в історії.
Робота людини при цьому не зникає: схвалені переклади лишаються частиною спільної роботи, бо належать проєкту, а не сесії (що записано в гайді акаунта).
Чого не робити
- Не піднімати роль «щоб не пояснювати» · для разової потреби є винятки дозволів.
- Не блокувати без причини в полі: через пів року ніхто не згадає, за що.
- Не видавати супер-адміністратора без окремої потреби · ця роль може все, включно з видаленням даних.