Brukere av appen
Kontoene til dem som BRUKER den bygde applikasjonen — opprette, aktivere og deaktivere, handle i bulk — og rollene som avgjør hva hver enkelt ser og kan gjøre.
Det finnes to befolkninger i Keplin, og de blandes aldri:
| Hvem | Hvor de logger inn | Hvor de administreres |
|---|---|---|
| Den som bygger | På plattformen — ser applisten, designer skjermer, redigerer modellen. | Under Brukere, i administrasjonsdelen av plattformen. |
| Den som bruker | I den bygde applikasjonen, via adressen dens. Vet ikke engang at Keplin finnes. | Under Appinnstillinger → Brukere av appen. |
Denne siden handler om den andre. Advarselen øverst i seksjonen kunne ikke vært tydeligere: «Disse brukerne tilhører den bygde appen — de logger inn i appen i runtime og har ingen tilgang overhodet til KEPLIN-plattformen.»
Listen over kontoer
Åpne Appinnstillinger (tannhjulet øverst i treet) og, i gruppen Brukere, seksjonen Brukere av appen.

Hver linje viser Bruker (brukernavn, navn og e-post), Roller og Sist pålogget — «har aldri logget inn» når det aldri har vært noen pålogging. En deaktivert konto vises merket som Deaktivert.
Over listen er det tre søkeverktøy:
- søket «Søk på navn, brukernavn eller e-post…»;
- filteret på rolle (Alle roller, eller Uten noen rolle);
- filteret på status (Alle statuser).
Advarselen som løser halvparten av problemene
Når det finnes kontoer uten noen rolle, dukker en ravgul advarsel opp: «{n} bruker(e) uten noen rolle — de ser verken data eller skjermer. Klikk for å se dem.»

Den kan klikkes, og filtrerer straks fram de kontoene. Dette er verdt å kunne utenat: årsak nummer én til «jeg logget inn i appen og alt er tomt» er en konto uten rolle. Uten rolle finnes det ingen tillatelser, og uten tillatelser finnes det verken data eller skjermer.
Opprette og redigere kontoer
Ny bruker åpner skjemaet — på en side, aldri i et modalvindu.

| Felt | Merknader |
|---|---|
| Brukernavn | Påkrevd. «Bokstaver, tall, punktum, bindestrek, _ og @.» Det er det personen skriver på inngangsskjermen. |
| Navn | Valgfritt. Det som vises i listene og i oppgavetildelingene. |
| E-post | Valgfritt, men nødvendig for å gjenopprette passordet og for å motta planlagte rapporter. |
| Passord | Ved opprettelsen er det det første passordet — «brukeren kan endre det i appen». Ved redigering, «fyll bare inn hvis du vil sette et nytt passord». |
| Aktiv | Slått av finnes kontoen, men «kommer ikke inn i appen». |
| Roller | Rollene til denne kontoen. En ny konto kommer med dem som er definert som Gis som standard, forhåndsavmerket. |
Lagre med Lagre. For å redigere en eksisterende konto, ⋮-menyen på linjen → Rediger; for å slette den, Slett — irreversibelt, og brukeren slutter å komme inn.
Dica
Deaktiver er nesten alltid bedre enn å slette. Den deaktiverte kontoen kommer ikke inn, men historikken fortsetter å gi mening: oppgavene den avgjorde, postene den opprettet, varslene den mottok.
I bulk
Velg flere linjer med boksene til venstre, og handlingslinjen dukker opp: Gi rolle, Fjern rolle, Aktiver, Deaktiver. Å gi den samme rollen til tolv personer er én operasjon, ikke tolv skjemaer.
Nota
Tillatelsene redigeres ikke på kontoen — de redigeres alltid i rollene. Et unntak lagt på en person er et unntak ingen finner igjen.
Rollene
Seksjonen Tillatelser definerer hva hver rolle kan gjøre. «Hver rolle sier hva som kan gjøres. Tillatelsene summeres: den som har to roller, får det beste fra begge.»

Listen viser hver rolle med beskrivelsen, hvor mange Brukere som har den og hvor mange Regler den har. Merkene sier resten: standard (gis til den som registrerer seg eller opprettes på nytt) og full tilgang.
Ny rolle oppretter en; ⋮-menyen på en linje har Rediger og Slett. Sletting varsler hvor mange personer som mister den — «og den som blir stående uten noen rolle, slutter å se data».
En rolle åpnes med fem faner.
Generelt
| Felt | Hva det gjør |
|---|---|
| Navn / Beskrivelse | Identifikasjon. Beskrivelsen vises i listen og i skjemaet til brukerne. |
| Full tilgang | «Alt, uten unntak — og det forblir riktig når appen vokser.» |
| Gis som standard | «Tildeles den som registrerer seg eller opprettes på nytt.» |
Om Full tilgang: «det er ingen regler å liste opp: en API eller en skjerm som lages i morgen tilhører den allerede. Det er det du vil ha hos en administrator — og det motsatte av det du vil ha hos alle de andre.»
Data — hva hver enkelt får se
Fanen som teller mest. Én linje per Tabell-API, med fire haker — Vis, Opprett, Endre, Slett — og Omfang-et for postene.
| Omfang | Betyr |
|---|---|
| Alle poster | Ingen radbegrensning. |
| Bare mine | Bare postene der «Feltet som sier hvem posten tilhører» er brukeren med økt. |
| Med betingelse… | Bare postene som oppfyller et filter — med faste verdier eller verdier fra økten til den som bruker appen. |
Og setningen som avgjør sikkerhetsarkitekturen til en hel app:
«Omfanget håndheves på serveren, ved all lesing og skriving — på skjermene, i koden, i rapportene og i arbeidsflytene. Uten en eneste regel ser denne rollen ingenting fra denne API-en.»
Med andre ord: en rapport bryter ikke gjennom tillatelsene, en arbeidsflyt bryter ikke gjennom tillatelsene, en skjermhendelse bryter ikke gjennom tillatelsene. Alle går gjennom det samme filteret, på serveren.
Skjermer
For hver skjerm og hver enhet — Web, Nettbrett, Mobil — et tilgangsnivå:
| Nivå | Hva det gjør |
|---|---|
| Skjult | «Vises ikke i menyene, og en rute som skrives inn manuelt blir avvist.» |
| Vis (kun lesing) | «Åpnes kun for lesing — felt og knapper som skriver, er deaktivert.» |
| Rediger | «Åpnes og virker.» |
Snarveiene vis alle / skjul alle, i toppteksten til hver kolonne, fyller hele enheten på én gang.
Atenção
«'Vis' er en visuell hjelp; det som virkelig stopper skriving, er tillatelsene under Data, på serveren.» En skjerm i kun lesing forebygger feil; den stopper ingen som er målbevisst. Døren som faktisk lukker, er den under Data.
Menyer
I motsetning til skjermene er en meny synlig som standard — «døren er skjermen, og den er allerede lukket». Her skjules resten: en hel gruppe i menyen, varselbjellen, en bestemt oppføring, per enhet. Å fjerne haken på en gruppe tar barna med seg.
Handlinger
Handlingene er «verbene som bare finnes i denne appen: godkjenne, lukke,
eksportere». De deklareres én gang, i panelet Handlinger på
rollelisten — en Nøkkel (aprovar-oportunidade) og et Navn
(«Godkjenn salgsmulighet»), knappen Ny handling — og hver rolle merker
av dem den gir.
De brukes på to steder:
- i egenskapene til enhver widget, i feltet Tilgang, for at widgeten bare skal vises for den som har handlingen;
- i TypeScript-kode:
keplin.session.can("aprovar-oportunidade").
En handling ingen gir, vises merket som «ingen rolle gir den» — et tegn på at den enten mangler å bli tildelt, eller ikke lenger tjener til noe.
Alt lagres på én gang, med Lagre.
Hvordan dette henger sammen i runtime
Når en person logger inn i den publiserte appen:
- Autentiseres de med kontoen i appen (eller via organisasjonens identitetsleverandør, hvis appen står i OAuth).
- Rollene deres summeres: de får det beste fra hver.
- Menyene og skjermene filtreres før siden tegnes.
- Hver lesing og hver skriving går gjennom dataomfanget, på serveren — enten den kommer fra skjermene, fra en rapport, fra en arbeidsflyt eller fra et skript.
Vanlige spørsmål
Jeg opprettet kontoen, personen logger inn og ser ingenting. Sannsynligvis har den ingen rolle. Se den ravgule advarselen i brukerlisten. Har den rolle, sjekk i fanen Data for den rollen om det finnes regler — «uten en eneste regel ser denne rollen ingenting fra denne API-en».
Jeg vil at hver selger bare skal se sine egne salgsmuligheter. I fanen Data, omfanget Bare mine, med Feltet som sier hvem posten tilhører pekt på feltet for den ansvarlige. Det virker overalt, også i rapportene.
Kan en bruker av appen logge inn på plattformen? Nei. Det er kontoer fra forskjellige verdener, lagret hver for seg. En bruker av appen har ingen tilgang til plattformen, og en plattformkonto kommer ikke inn i den bygde appen uten å ha egen konto der.
Reiser kontoene med når jeg eksporterer appen? Som standard ikke: «applikasjonen reiser, med rollene og tillatelsene, ikke de som bruker den». Bare eksporten med hemmeligheter, beskyttet av passfrase tar også med kontoene. Se Importere og eksportere apper.



