Bỏ qua để đến nội dung

Quyền truy cập Thực thể & Bản ghi

Quyền truy cập của một Thực thể được kiểm soát ở hai lớp độc lập:

  1. Cấp đối tượng (object-level) — ai được phép dùng cả Thực thể này, và với năng lực nào (đọc, liệt kê, ghi, xóa, thiết kế).
  2. Cấp bản ghi (record-level) — trong số những người đã qua được lớp 1, mỗi người thấy những Bản ghi nào.

Hai lớp này xếp chồng lên nhau: lớp 1 quyết định bạn có được vào Thực thể hay không, lớp 2 quyết định bạn thấy toàn bộ hay chỉ một phần Bản ghi bên trong.

Nút Quyền truy cập nằm ở đầu trang chi tiết Thực thể. Nút này chỉ hiển thị với người có quyền Thiết kế trên chính Thực thể đó.

Có hai chế độ:

Chế độ Ý nghĩa
Mọi người Bất kỳ thành viên nào có quyền hệ thống tương ứng (entity.read, entity.write, …) đều có thể thao tác — hành vi mặc định.
Hạn chế Chỉ những người dùng và nhóm được cấp bên dưới mới có thể thao tác, và chỉ với đúng năng lực đã tick cho họ.

Khi chọn Hạn chế, bạn chọn người dùng/nhóm qua bộ chọn đối tượng, sau đó với mỗi người/nhóm được cấp, tick chọn trong lưới năm năng lực:

  • Đọc
  • Liệt kê
  • Ghi
  • Xóa
  • Thiết kế

Quản trị viên Thực thể (entity.admin) luôn giữ toàn quyền truy cập, bất kể chế độ đang chọn là gì.

Mục Quyền truy cập bản ghi nằm trong tab Cài đặt của Thực thể. Đây là lớp kiểm soát thứ hai, áp dụng cho những người đã qua Lớp 1: trong số họ, mỗi người thấy Bản ghi nào.

Có ba chế độ:

Chế độ Ý nghĩa
Mở Mọi người có quyền truy cập Thực thể đều thấy tất cả Bản ghi — hành vi mặc định.
Sở hữu Mỗi người chỉ thấy Bản ghi mình sở hữu (cộng thêm phạm vi bổ sung bên dưới).
Nhóm Như Sở hữu, cộng thêm Bản ghi do bất kỳ ai cùng nhóm với mình sở hữu.

Khi chọn Sở hữu hoặc Nhóm, ba tùy chọn xuất hiện:

  • Trường chủ sở hữu — trường tham chiếu người dùng (dạng đơn, không phải danh sách) mà giá trị của nó xác định ai sở hữu Bản ghi. Mặc định là Người tạo (người thao tác khi Bản ghi được tạo). Đây chính là trường hệ thống owner — xem ghi chú bên dưới.
  • Trường truy cập — bất kỳ số lượng trường tham chiếu người dùng/nhóm nào; mỗi trường được chọn sẽ cấp quyền đọc bổ sung cho người/nhóm mà nó nêu tên, cộng thêm vào quyền của chủ sở hữu. Chỉ đọc — không bao giờ cấp quyền sửa hay xóa.
  • Gộp theo quản lý — khi bật, một người quản lý cũng thấy được Bản ghi do cấp dưới trực tiếp của mình sở hữu (chỉ đọc).

Trường owner là một trường hệ thống thật

Phần tiêu đề “Trường owner là một trường hệ thống thật”

Thực thể nào cũng được khởi tạo sẵn bốn trường hệ thống trên mỗi Bản ghi: created_at, updated_at, created_by, và owner. Đây là các trường thật trong định nghĩa Thực thể — không phải giá trị suy ra khi đọc — nên chúng dùng được ở mọi nơi một trường thông thường dùng được: lọc, sắp xếp, facet, cột trong view, layout chi tiết, biểu thức visible_when.

created_by được hệ thống ghi và không thể sửa. owner thì khác: đây là trường duy nhất trong bốn trường hệ thống có thể ghi được — ghi vào owner chính là cách chuyển quyền sở hữu Bản ghi sang người khác, và đó là lý do nó có thể được chọn làm Trường chủ sở hữu ở trên (mặc định owner chính là nguồn chủ sở hữu của chính nó).

Lối thoát cho tự động hóa: quy trình có thể bỏ qua Lớp 2

Phần tiêu đề “Lối thoát cho tự động hóa: quy trình có thể bỏ qua Lớp 2”

Quyền truy cập Bản ghi bạn cấu hình ở trên áp dụng cho người dùng đang duyệt hoặc thao tác trực tiếp. Một Quy trình đọc Bản ghi thông qua bước của nó lại có một lựa chọn riêng, được cấu hình ngay trong Trình thiết kế quy trình (không phải trên trang Thực thể này): mỗi quy trình có nút Tự động hóa với hai chế độ:

  • Theo người khởi chạy — quy trình chỉ đọc được những Bản ghi mà người khởi chạy phiên chạy đó có thể thấy, đúng theo quyền truy cập Bản ghi ở trên.
  • Nâng quyền — quy trình đọc được mọi Bản ghi, bỏ qua hoàn toàn quyền truy cập Bản ghi. Chế độ này chỉ chọn được nếu người thiết kế quy trình có quyền tương đương entity.admin.

Nói cách khác: quyền truy cập Bản ghi bạn cấu hình ở trang này là quy tắc mặc định; người viết quy trình là bên quyết định quy trình của họ có tuân theo quy tắc đó hay được phép bỏ qua. Xem thêm tại Trình thiết kế quy trình.


Xem tiếp: Hành động trên Thực thể · Thực thể hệ thống · Quyền truy cập khi duyệt bản ghi (người dùng cuối)