KEPLIN Docs

Sovelluksen käyttäjät

Niiden tilit, jotka KÄYTTÄVÄT rakennettua sovellusta — luominen, käyttöönotto ja käytöstä poisto, joukkotoiminnot — ja roolit, jotka päättävät mitä kukin näkee ja voi tehdä.

Keplinissä on kaksi väestöä, eivätkä ne koskaan sekoitu keskenään:

Kuka Minne kirjautuu Missä hallitaan
Se, joka rakentaa Alustalle — näkee sovelluslistan, suunnittelee näyttöjä, muokkaa mallia. Kohdassa Käyttäjät, alustan hallinta-alueella.
Se, joka käyttää Rakennettuun sovellukseen, sen omasta osoitteesta. Ei edes tiedä, että Keplin on olemassa. Kohdassa Sovelluksen asetukset → Sovelluksen käyttäjät.

Tämä sivu käsittelee jälkimmäistä. Osion yläreunan huomautus ei voisi olla selvempi: "Nämä käyttäjät kuuluvat rakennettuun sovellukseen — he kirjautuvat sovellukseen ajonaikana ja heillä ei ole minkäänlaista pääsyä KEPLIN-alustalle."

Tililista

Avaa Sovelluksen asetukset (ratas puun ylälaidassa) ja ryhmässä Käyttäjät osio Sovelluksen käyttäjät.

Sovelluksen Gestão de Clientes käyttäjälista: kunkin tilin roolit ja viimeisin kirjautuminen.
Sovelluksen Gestão de Clientes käyttäjälista: kunkin tilin roolit ja viimeisin kirjautuminen.

Jokaisella rivillä on Käyttäjä (käyttäjätunnus, nimi ja sähköposti), Roolit ja Viimeisin kirjautuminen — "ei ole koskaan kirjautunut", kun kirjautumista ei ole koskaan tapahtunut. Käytöstä poistettu tili näkyy merkittynä Poistettu käytöstä.

Listan yläpuolella on kolme hakutyökalua:

  • haku "Hae nimellä, käyttäjätunnuksella tai sähköpostilla…";
  • roolisuodatin (Kaikki roolit, tai Ei yhtään roolia);
  • tilasuodatin (Kaikki tilat).

Varoitus, joka ratkaisee puolet ongelmista

Kun on tilejä ilman yhtäkään roolia, näkyviin tulee keltainen varoitus: "{n} käyttäjällä ei ole yhtään roolia — he eivät näe dataa eivätkä näyttöjä. Napsauta nähdäksesi heidät."

Roolittomien tilien varoitus napsautettuna
Roolittomien tilien varoitus napsautettuna

Se on napsautettava ja suodattaa heti nuo tilit esiin. Tämä kannattaa osata ulkoa: ykkössyy ilmiölle "kirjauduin sovellukseen ja kaikki on tyhjää" on tili ilman roolia. Ilman roolia ei ole käyttöoikeuksia, ja ilman käyttöoikeuksia ei ole dataa eikä näyttöjä.

Tilien luominen ja muokkaaminen

Uusi käyttäjä avaa kortin — omana sivunaan, ei koskaan modaalina.

Sovelluksen käyttäjän kortti — käyttäjätunnus, nimi, sähköposti, alkusalasana, tila ja roolit.
Sovelluksen käyttäjän kortti — käyttäjätunnus, nimi, sähköposti, alkusalasana, tila ja roolit.

Kenttä Huomioita
Käyttäjätunnus Pakollinen. "Kirjaimia, numeroita, piste, väliviiva, _ ja @." Se on se, minkä henkilö kirjoittaa sisäänkirjautumisnäytöllä.
Nimi Valinnainen. Se, mikä näkyy listoissa ja tehtävien osoituksissa.
Sähköposti Valinnainen, mutta välttämätön salasanan palauttamiseen ja ajastettujen raporttien vastaanottamiseen.
Salasana Luotaessa se on alkusalasana — "käyttäjä voi vaihtaa sen sovelluksessa". Muokattaessa "täytä vain, jos haluat asettaa uuden salasanan".
Aktiivinen Pois päältä tili on olemassa, mutta "ei pääse sovellukseen".
Roolit Tämän tilin roolit. Uudessa tilissä ovat valmiiksi valittuina ne, jotka on määritetty Annetaan oletuksena.

Tallenna painikkeella Tallenna. Olemassa olevaa tiliä muokataan rivin -valikosta → Muokkaa; poistetaan valinnalla Poista — peruuttamaton, ja käyttäjä ei enää pääse kirjautumaan.

Dica

Käytöstä poistaminen on lähes aina parempi kuin poistaminen. Käytöstä poistettu tili ei pääse sisään, mutta historia pysyy järkevänä: tehtävät, jotka hän ratkaisi, tietueet, jotka hän loi, ilmoitukset, jotka hän sai.

Joukkotoiminnot

Valitse useita rivejä vasemman laidan valintaruuduilla, ja toimintopalkki ilmestyy: Anna rooli, Poista rooli, Ota käyttöön, Poista käytöstä. Saman roolin antaminen kahdelletoista ihmiselle on yksi operaatio, ei kaksitoista korttia.

Nota

Käyttöoikeuksia ei muokata tilissä — niitä muokataan aina rooleissa. Yhteen ihmiseen tehty poikkeus on poikkeus, jota kukaan ei koskaan löydä uudelleen.

Roolit

Osio Käyttöoikeudet määrittää, mitä kukin rooli saa tehdä. "Jokainen rooli kertoo, mitä voi tehdä. Käyttöoikeudet lasketaan yhteen: kaksi roolia antaa parhaan molemmista."

Sovelluksen Käyttöoikeudet-osio: roolit käyttäjineen ja sääntöineen, ja alla määritellyt toiminnot.
Sovelluksen Käyttöoikeudet-osio: roolit käyttäjineen ja sääntöineen, ja alla määritellyt toiminnot.

Lista näyttää jokaisen roolin kuvauksineen, kuinka monella Käyttäjällä se on ja montako Sääntöä sillä on. Merkit kertovat loput: oletus (annetaan rekisteröityvälle tai uutena luotavalle) ja täysi pääsy.

Uusi rooli luo roolin; rivin -valikossa ovat Muokkaa ja Poista. Poisto varoittaa, kuinka moni jää ilman sitä — "ja se, joka jää ilman yhtään roolia, lakkaa näkemästä dataa".

Rooli avautuu viidellä välilehdellä.

Yleistä

Roolin Yleistä-välilehti
Roolin Yleistä-välilehti

Kenttä Mitä se tekee
Nimi / Kuvaus Tunnistus. Kuvaus näkyy listassa ja käyttäjien kortilla.
Täysi pääsy "Kaikki, poikkeuksetta — ja pysyy oikeana, kun sovellus kasvaa."
Annetaan oletuksena "Annetaan jokaiselle, joka rekisteröityy tai luodaan uutena."

Täydestä pääsystä: "Sääntöjä ei ole listattavana: huomenna luotu API tai näyttö kuuluu sille jo. Juuri tätä ylläpitäjältä halutaan — ja päinvastaista kaikilta muilta."

Data — mitä kukin pääsee näkemään

Välilehti, jolla on eniten painoa. Yksi rivi taulu-API:a kohden, neljällä valintamerkillä — Katsele, Luo, Muuta, Poista — ja tietueiden Laajuus.

Roolin Data-välilehti
Roolin Data-välilehti

Laajuus Tarkoittaa
Kaikki tietueet Ei rivirajoitusta.
Vain omat Vain ne tietueet, joissa "Kenttä, joka kertoo kenelle se kuuluu" on kirjautunut käyttäjä.
Ehdolla… Vain suodattimen täyttävät tietueet — kiinteillä arvoilla tai sovelluksen käyttäjän istunnosta tulevilla.

Ja lause, joka ratkaisee kokonaisen sovelluksen turva-arkkitehtuurin:

"Laajuus sovelletaan palvelimella jokaisessa luvussa ja kirjoituksessa — näytöillä, koodissa, raporteissa ja työnkuluissa. Ilman yhtäkään sääntöä tämä rooli ei näe tästä API:sta mitään."

Toisin sanoen: raportti ei ohita käyttöoikeuksia, työnkulku ei ohita käyttöoikeuksia, näytön tapahtuma ei ohita käyttöoikeuksia. Kaikki kulkevat saman suodattimen läpi, palvelimella.

Näytöt

Jokaiselle näytölle ja jokaiselle laitteelle — Web, Tabletti, Puhelin — pääsytaso:

Roolin Näytöt-välilehti
Roolin Näytöt-välilehti

Taso Mitä se tekee
Piilotettu "Ei näy valikoissa, ja käsin kirjoitettu reitti hylätään."
Katsele (vain luku) "Avautuu vain luettavaksi — kentät ja kirjoittavat painikkeet ovat pois käytöstä."
Muokkaa "Avautuu ja toimii."

Pikavalinnat näytä kaikki / piilota kaikki kunkin sarakkeen otsikossa täyttävät koko laitteen kerralla.

Atenção

"”Katsele” on visuaalinen apu; kirjoittamisen pysäyttävät oikeasti palvelimen Data-käyttöoikeudet." Vain luku -tilassa oleva näyttö estää virheitä; se ei pysäytä ketään päättäväistä. Ovi, joka sulkeutuu oikeasti, on Datan.

Valikot

Toisin kuin näyttö, valikko on oletuksena näkyvissä — "ovi on näyttö, ja se on jo kiinni". Täällä piilotetaan loput: kokonainen valikkoryhmä, ilmoituskello, yksittäinen kohta, laitteittain. Ryhmän valinnan poistaminen vie lapset mukanaan.

Toiminnot

Toiminnot ovat "verbit, joita on vain tässä sovelluksessa: hyväksy, sulje, vie". Ne määritellään kerran, roolilistan paneelissa ToiminnotAvain (aprovar-oportunidade) ja Nimi ("Hyväksy myyntimahdollisuus"), painike Uusi toiminto — ja jokainen rooli merkitsee ne, jotka se antaa.

Roolin Toiminnot-välilehti
Roolin Toiminnot-välilehti

Niitä käytetään kahdessa paikassa:

  • minkä tahansa widgetin ominaisuuksissa, kentässä Käyttöoikeus, jotta widget näkyy vain sille, jolla toiminto on;
  • TypeScript-koodissa: keplin.session.can("aprovar-oportunidade").

Toiminto, jota kukaan ei anna, näkyy merkittynä "yksikään rooli ei anna sitä" — merkki siitä, että se joko pitää vielä määrittää jollekulle tai ettei sitä enää tarvita mihinkään.

Kaikki tallentuu kerralla painikkeella Tallenna.

Miten tämä toimii yhdessä ajonaikana

Kun henkilö kirjautuu julkaistuun sovellukseen:

  1. Hän tunnistautuu sovelluksen tilillä (tai organisaation identiteetintarjoajan kautta, jos sovellus on OAuth-tilassa).
  2. Hänen roolinsa lasketaan yhteen: hän saa jokaisesta parhaan.
  3. Valikot ja näytöt suodatetaan ennen kuin sivu piirtyy.
  4. Jokainen luku ja jokainen kirjoitus kulkee datan laajuuden läpi palvelimella — tulipa se näytöiltä, raportista, työnkulusta tai skriptistä.

Usein kysyttyä

Loin tilin, henkilö kirjautuu eikä näe mitään. Todennäköisesti hänellä ei ole roolia. Katso keltainen varoitus käyttäjälistassa. Jos rooli on, varmista sen roolin Data-välilehdeltä, onko sääntöjä — "ilman yhtäkään sääntöä tämä rooli ei näe tästä API:sta mitään".

Haluan, että jokainen myyjä näkee vain omat myyntimahdollisuutensa. Data-välilehdellä laajuus Vain omat, ja Kenttä, joka kertoo kenelle se kuuluu osoitettuna vastuuhenkilön kenttään. Toimii kaikkialla, myös raporteissa.

Pääseekö sovelluksen käyttäjä kirjautumaan alustalle? Ei. Ne ovat eri maailmojen tilejä, erikseen talletettuja. Sovelluksen käyttäjällä ei ole minkäänlaista pääsyä alustalle, eikä alustan tili pääse rakennettuun sovellukseen ilman omaa tiliä siellä.

Matkustavatko tilit mukana, kun vien sovelluksen? Oletuksena eivät: "matkaan lähtee sovellus rooleineen ja käyttöoikeuksineen, ei se, joka sitä käyttää". Vain vienti salaisuuksien kanssa, salalauseella suojattuna vie myös tilit. Katso Sovellusten tuonti ja vienti.