Komandos teises užtikrina pati API
Frachta komandos teisių matricą tikrina pati API, o keisti ją gali tik paskyros savininkas.
Komandos teisių matrica /account#team tiksliai nustato, ką kiekvienas komandos narys gali matyti ir daryti Frachta sistemoje, ir tai nėra vien vizualus apribojimas: kiekvieną teisę tikrina pati API, prieš atliekant bet kokį veiksmą. Tai reiškia, kad dispečeris, vairuotojas ar buhalteris, neturintis tam tikros teisės, yra atmetamas pačiame šaltinyje, o ne tiesiog nukreipiamas paslėptu mygtuku.
Atidarykite /account#team, kad pamatytumėte dabartinę savo komandos matricą. Kiekvienas narys išvardytas kartu su jam priskirtomis teisėmis, o sąsaja rodo tik tuos veiksmus, kuriuos konkretus žmogus iš tikrųjų gali atlikti. Jei kam nors trūksta teisės, atitinkama parinktis jam apskritai nepasirodys, nes nėra prasmės rodyti mygtuko, kurį API vis tiek atmestų.
Šią matricą redaguoti gali tik paskyros savininkas. Jei reikia pridėti, pašalinti ar pakeisti tai, ką gali daryti komandos narys, pakeitimas turi būti atliktas iš savininko paskyros; kiti nariai, nepriklausomai nuo vaidmens, negali keisti teisių nei sau, nei kitiems.
Kadangi vykdymas vyksta API lygmenyje, jums nereikia jaudintis, kad kas nors ras aplinkkelį per naršyklę, tiesioginę nuorodą ar seną žymę. Ką sąsaja bepaslėptų, API tai vis tiek atmestų, todėl abu lygmenys visada sutampa.
Tai apsaugo jus nuo situacijos, kai teisė ekrane atrodo tvarkinga, bet realioji prieiga yra nenuosekli, arba kai komandos narys atlieka veiksmą, kurio niekada neturėjo turėti teisės atlikti, vien todėl, kad koks nors ekrano elementas buvo praleistas. Kai matrica vykdoma iki galo, tai, ką matote, iš tikrųjų yra tai, kas leidžiama.