KEPLIN Docs

Gebruikers van de app

De accounts van wie de gebouwde applicatie GEBRUIKT — aanmaken, in- en uitschakelen, in bulk handelen — en de rollen die bepalen wat ieder ziet en mag doen.

Er zijn twee bevolkingsgroepen in Keplin, en ze vermengen zich nooit:

Wie Waar die binnenkomt Waar die wordt beheerd
Wie bouwt Op het platform — ziet de lijst met apps, ontwerpt schermen, bewerkt het model. In Gebruikers, in de beheerzone van het platform.
Wie gebruikt In de gebouwde applicatie, via haar adres. Weet niet eens dat Keplin bestaat. In Instellingen van de app → Gebruikers van de app.

Deze pagina gaat over de tweede groep. De waarschuwing boven aan de sectie kan niet duidelijker zijn: "Deze gebruikers horen bij de gebouwde app — ze melden zich in de runtime bij de app aan en hebben geen enkele toegang tot het KEPLIN-platform."

De lijst met accounts

Open Instellingen van de app (het tandwiel boven aan de boomstructuur) en, in de groep Gebruikers, de sectie Gebruikers van de app.

De lijst met gebruikers van de app Klantenbeheer: de rollen van elk account en de laatste aanmelding.
De lijst met gebruikers van de app Klantenbeheer: de rollen van elk account en de laatste aanmelding.

Elke regel bevat de Gebruiker (gebruikersnaam, naam en e-mailadres), de Rollen en de Laatste aanmelding — "nooit aangemeld" wanneer er nooit een aanmelding is geweest. Een uitgeschakeld account wordt gemarkeerd als Uitgeschakeld.

Boven de lijst staan drie zoekhulpmiddelen:

  • de zoekfunctie "Zoeken op naam, gebruiker of e-mail…";
  • het filter op rol (Alle rollen, of Helemaal geen rol);
  • het filter op status (Alle statussen).

De waarschuwing die de helft van de problemen oplost

Wanneer er accounts zonder enige rol zijn, verschijnt er een amberkleurige waarschuwing: "{n} gebruiker(s) helemaal zonder rol — zij zien geen gegevens en geen schermen. Klik om ze te zien."

De waarschuwing over de accounts zonder rol, aangeklikt
De waarschuwing over de accounts zonder rol, aangeklikt

Zij is aanklikbaar en filtert die accounts meteen. Het is de moeite waard dit uit het hoofd te kennen: oorzaak nummer één van "ik ben in de app en alles is leeg" is een account zonder rol. Zonder rol geen rechten, en zonder rechten geen gegevens en geen schermen.

Accounts aanmaken en bewerken

Nieuwe gebruiker opent de fiche — als pagina, nooit als venster.

De fiche van een gebruiker van de app — gebruikersnaam, naam, e-mailadres, beginwachtwoord, status en rollen.
De fiche van een gebruiker van de app — gebruikersnaam, naam, e-mailadres, beginwachtwoord, status en rollen.

Veld Opmerkingen
Gebruikersnaam Verplicht. "Letters, cijfers, punt, koppelteken, _ en @." Dat is wat de persoon op het aanmeldscherm typt.
Naam Optioneel. Wat er in de lijsten en bij de toewijzing van taken verschijnt.
E-mail Optioneel, maar noodzakelijk om het wachtwoord te herstellen en om ingeplande rapporten te ontvangen.
Wachtwoord Bij het aanmaken is dit het beginwachtwoord — "de gebruiker kan het in de app wijzigen". Bij het bewerken "vult u het alleen in om een nieuw wachtwoord in te stellen".
Actief Uitgeschakeld bestaat het account wel maar "kan het niet in de app komen".
Rollen De rollen van dit account. Bij een nieuw account staan de rollen die als Standaard toegekend zijn ingesteld al aangevinkt.

U slaat op met Opslaan. Om een bestaand account te bewerken: het menu van de regel → Bewerken; om het te verwijderen, Verwijderen — onomkeerbaar, en de gebruiker kan er dan niet meer in.

Dica

Uitschakelen is bijna altijd beter dan verwijderen. Het uitgeschakelde account komt er niet meer in, maar de geschiedenis blijft kloppen: de taken die het besliste, de records die het aanmaakte, de meldingen die het ontving.

In bulk

Selecteer meerdere regels met de vakjes links en de actiebalk verschijnt: Rol toekennen, Rol intrekken, Inschakelen, Uitschakelen. Dezelfde rol aan twaalf mensen geven is één handeling, geen twaalf fiches.

Nota

De rechten worden niet op het account bewerkt — dat gebeurt altijd op de rollen. Een uitzondering die op één persoon wordt gezet, is een uitzondering die niemand ooit terugvindt.

De rollen

De sectie Rechten bepaalt wat elke rol mag doen. "Elke rol zegt wat er mag. De rechten tellen op: wie twee rollen heeft, krijgt het beste van beide."

De sectie Rechten van de app: de rollen, met de gebruikers en de regels van elk, en de gedeclareerde acties eronder.
De sectie Rechten van de app: de rollen, met de gebruikers en de regels van elk, en de gedeclareerde acties eronder.

De lijst toont elke rol met de beschrijving, hoeveel Gebruikers haar hebben en hoeveel Regels zij heeft. De badges zeggen de rest: standaard (toegekend aan wie zich registreert of nieuw wordt aangemaakt) en volledige toegang.

Nieuwe rol maakt er een aan; het menu van een regel heeft Bewerken en Verwijderen. Verwijderen waarschuwt hoeveel mensen haar kwijtraken — "en wie helemaal geen rol overhoudt, ziet geen gegevens meer".

Een rol opent met vijf tabbladen.

Algemeen

Het tabblad Algemeen van een rol
Het tabblad Algemeen van een rol

Veld Wat dat doet
Naam / Beschrijving Identificatie. De beschrijving verschijnt in de lijst en op de fiche van de gebruikers.
Volledige toegang "Alles, zonder uitzonderingen — en het blijft kloppen wanneer de app groeit."
Standaard toegekend "Toegekend aan wie zich registreert of nieuw wordt aangemaakt."

Over de Volledige toegang: "er zijn geen regels om op te sommen: een API of een scherm dat morgen wordt aangemaakt, hoort er al bij. Dat is wat u bij een beheerder wilt — en het tegenovergestelde van wat u bij alle anderen wilt."

Gegevens — waar ieder bij komt

Het tabblad dat het meest telt. Eén regel per Tabel-API, met vier vinkjes — Bekijken, Aanmaken, Wijzigen, Verwijderen — en het Bereik van de records.

Het tabblad Gegevens van een rol
Het tabblad Gegevens van een rol

Bereik Betekent
Alle records Geen beperking van rijen.
Alleen de mijne Alleen de records waarvan het "Veld dat aangeeft van wie het is" de aangemelde gebruiker is.
Met voorwaarde… Alleen de records die aan een filter voldoen — met vaste waarden of met waarden uit de sessie van wie de app gebruikt.

En de zin die de beveiligingsarchitectuur van een hele app bepaalt:

"Het bereik wordt op de server toegepast, bij alle leesacties en schrijfacties — op de schermen, in de code, in de rapporten en in de workflows. Zonder enige regel ziet deze rol niets van deze API."

Oftewel: een rapport omzeilt de rechten niet, een workflow omzeilt de rechten niet, een schermgebeurtenis omzeilt de rechten niet. Ze gaan allemaal door hetzelfde filter, op de server.

Schermen

Voor elk scherm en elk apparaat — Web, Tablet, Telefoon — een toegangsniveau:

Het tabblad Schermen van een rol
Het tabblad Schermen van een rol

Niveau Wat dat doet
Verborgen "Verschijnt niet in de menu's, en de met de hand getypte route wordt geweigerd."
Bekijken (alleen-lezen) "Opent in alleen-lezen — velden en knoppen die opslaan, staan uit."
Bewerken "Opent en werkt."

De snelkoppelingen alles bekijken / alles verbergen, in de kop van elke kolom, vullen het hele apparaat in één keer.

Atenção

"Het «bekijken» is een visuele hulp; wat het schrijven echt tegenhoudt, zijn de rechten van Gegevens, op de server." Een scherm in alleen-lezen voorkomt fouten; het houdt niemand tegen die vastbesloten is. De deur die echt sluit, is die van Gegevens.

Anders dan de schermen is een menu standaard zichtbaar — "de deur is het scherm, en die is al dicht". Hier verbergt u de rest: een hele groep uit het menu, de bel met de meldingen, een specifieke ingang, per apparaat. Een groep uitvinken neemt haar kinderen mee.

Acties

De acties zijn "de werkwoorden die alleen in deze app bestaan: goedkeuren, afsluiten, exporteren". U declareert ze één keer, in het paneel Acties van de lijst met rollen — een Sleutel (aprovar-oportunidade) en een Naam ("Aprovar oportunidade"), met de knop Nieuwe actie — en elke rol vinkt aan welke zij geeft.

Het tabblad Acties van een rol
Het tabblad Acties van een rol

U gebruikt ze op twee plekken:

  • in de eigenschappen van elke widget, in het veld Toegang, zodat de widget alleen verschijnt aan wie de actie heeft;
  • in TypeScript-code: keplin.session.can("aprovar-oportunidade").

Een actie die niemand geeft, wordt gemarkeerd als "geen enkele rol geeft die" — een teken dat zij ofwel nog moet worden toegekend, ofwel nergens meer voor dient.

Alles wordt in één keer opgeslagen, met Opslaan.

Hoe dit in de runtime samenkomt

Wanneer iemand de gepubliceerde app binnenkomt:

  1. Zij meldt zich aan met het account van de app (of via de identiteitsprovider van de organisatie, als de app op OAuth staat).
  2. Haar rollen tellen op: zij krijgt het beste van elk.
  3. De menu's en de schermen worden gefilterd voordat de pagina getekend wordt.
  4. Elke leesactie en elke schrijfactie gaat door het bereik van de gegevens, op de server — of die nu van de schermen, van een rapport, van een workflow of van een script komt.

Veelgestelde vragen

Ik heb het account aangemaakt, de persoon komt binnen en ziet niets. Waarschijnlijk heeft zij geen rol. Kijk naar de amberkleurige waarschuwing in de lijst met gebruikers. Heeft zij wel een rol, controleer dan op het tabblad Gegevens van die rol of er regels zijn — "zonder enige regel ziet deze rol niets van deze API".

Ik wil dat elke verkoper alleen zijn eigen opportuniteiten ziet. Op het tabblad Gegevens, bereik Alleen de mijne, met het Veld dat aangeeft van wie het is gericht op het veld van de verantwoordelijke. Het werkt overal, ook in de rapporten.

Kan een gebruiker van de app op het platform komen? Nee. Het zijn accounts uit verschillende werelden, apart opgeslagen. Een gebruiker van de app heeft geen enkele toegang tot het platform, en een account van het platform komt de gebouwde app niet in zonder er een eigen account te hebben.

Reizen de accounts mee wanneer ik de app exporteer? Standaard niet: "de applicatie reist mee, met de rollen en de rechten, niet wie haar gebruikt". Alleen de export met geheimen, beschermd met een passphrase neemt ook de accounts mee. Zie Apps importeren en exporteren.