Komandas tiesības nodrošina API
Frachta komandas tiesību matricu pārbauda pati API, un to var mainīt tikai konta īpašnieks.
Komandas tiesību matrica sadaļā /account#team precīzi nosaka, ko katrs komandas dalībnieks var redzēt un darīt Frachta, un tas nav tikai vizuāls ierobežojums: katru tiesību pārbauda pati API, pirms darbība tiek izpildīta. Tas nozīmē, ka dispečeris, šoferis vai grāmatvedis bez konkrētas tiesības tiek noraidīts jau avotā, nevis tikai nenovirzīts ar paslēptu pogu.
Atveriet /account#team, lai redzētu jūsu komandas pašreizējo matricu. Katrs dalībnieks ir uzskaitīts kopā ar viņam piešķirtajām tiesībām, un saskarne rāda tikai tās darbības, kuras attiecīgā persona patiešām drīkst veikt. Ja kādam trūkst tiesības, atbilstošā opcija viņam vispār neparādīsies, jo nav jēgas rādīt pogu, kuru API tik un tā noraidītu.
Šo matricu var rediģēt tikai konta īpašnieks. Ja jāpievieno, jāizņem vai jāmaina tas, ko drīkst darīt komandas dalībnieks, izmaiņām jānāk no īpašnieka konta; citi dalībnieki, neatkarīgi no lomas, nevar mainīt tiesības ne sev, ne citiem.
Tā kā izpilde notiek API līmenī, jums nav jāuztraucas, ka kāds atradīs apkārtceļu caur pārlūkprogrammu, tiešu saiti vai vecu grāmatzīmi. Neatkarīgi no tā, ko saskarne slēptu, API to tāpat noraidītu, tāpēc abi slāņi vienmēr sakrīt.
Tas pasargā jūs no situācijas, kad tiesība ekrānā izskatās kārtībā, bet reālā piekļuve ir nekonsekventa, vai kad komandas dalībnieks veic darbību, kuru viņam nekad nevajadzēja būt, tikai tāpēc, ka kāds ekrāna elements tika palaists garām. Kad matrica tiek izpildīta pilnībā, tas, ko redzat, ir tas, kas patiešām ir atļauts.