Բառարան
Տերմիններ, որոնք միատեսակ օգտագործվում են ողջ վիքիում, core-api-ում և docs/-ում։ Երբ տերմինի հետևում կանգնած է Prisma մոդել, մոդելի անունը տրված է հակառակ չակերտներով։
- Audit log (
AuditLog) — անվտանգության համար կարևոր իրադարձությունների միայն ավելացվող մատյան (մուտք, դերերի փոփոխություն, impersonation, կազմակերպության կյանքի ցիկլ...)։ Անփոփոխելիությունն ապահովված է DB trigger-ով. գրառումը միայնAuditService-ի միջոցով, երբեք ուղղակի Prisma-ով։ Տեսdocs/iam/ADR-005-audit-impersonation.md։ - Impersonation (
ImpersonationSession) — երբSUPER_ADMIN-ը գործում է մեկ այլ օգտատիրոջ անունից. միշտ գրանցվում է, միշտ կարելի է ավարտել։ Փակված էSuperAdminGuard-ով (դերի ստուգում, ոչ թե փոխանցելի permission) — տես IAM։ - Invitation (
OrganizationInvitation) — կոնկրետ կազմակերպություն հրավեր՝ սահմանված դերերի հավաքածուով։ Չշփոթել Platform staff invitation-ի (PlatformStaffInvitation) հետ — դա ամբողջ հարթակի մակարդակի հրավեր է, միայնSUPER_ADMIN-ից, և երբեք չի կրում կազմակերպության դերեր — տես Հարթակի կառավարում։ - Membership (
OrganizationMembership) — գրառում, որը կապում էUser-ըOrganization-ի հետ. պարունակում է կարգավիճակ (ACTIVE/SUSPENDED/LEFT) և դերերը, որոնք օգտատերն ունի այդ կազմակերպությունում։ Չշփոթել Platform staff membership-ի հետ (PlatformStaffMembership) — սա որևէPlatformRoleունենալու թույլտվության դարպասն է, այսինքն՝ լինել P4P-ի ներքին անձնակազմի ճանաչված անդամ։ - Organization — մեկ էություն, որը ներկայացնում է էկոհամակարգի ցանկացած մասնակցի (ընկերություն, գործակալություն, առանձին անձ, հենց P4P-ն)։ Տես Ի՞նչ է P4P-ն։
- Permission (
Permission) — կազմակերպության մակարդակի permission տող (portal:*,org:*), տրվում էRole-ինRolePermission-ի միջոցով։ Տեսdocs/iam/PERMISSIONS_CATALOG.md՝ ընթացիկ կատալոգի համար։ - PlatformPermission (
PlatformPermission) — Platform մակարդակի համարժեքը (platform:*), տրվում էPlatformRole-ին։ Առանձին աղյուսակ և առանձին guard-պայպլայն, քանPermission-ը — կազմակերպության և հարթակի իրավունքները երբեք չեն խառնվում։ - Product (
Product) / Subscription (OrganizationSubscription) — ապրանք, որին կարող է բաժանորդագրվել կազմակերպությունը. բաժանորդագրություններն այսօր կառավարվում են միայն հարթակի ադմինների կողմից, ինքնուրույն բաժանորդագրություն դեռ չկա։ - Role (
Role) — կազմակերպության մակարդակի դեր (համակարգային՝OWNER,ADMIN,MEMBER,VIEWER; կամ հատուկ, per-org)։ PlatformRole (PlatformRole)-ը Platform մակարդակի առանձին համարժեքն է (համակարգային՝SUPER_ADMIN; հարմարավետ դերեր՝P4P Owner/P4P Admin/P4P Member; հատուկ)։ - SUPER_ADMIN — միակ համակարգային
PlatformRole-ը, որը ամբողջությամբ շրջանցում էPlatformRoleGuard-ի ստուգումները։ Սա տարբերվում է բոլորplatform:*իրավունքները բացահայտորեն ունենալուց (ինչը, ավելորդաբար, անում են նաև սերմանվածP4P Super Admin/P4P Ownerդերերը՝ UI-ում ցուցադրելու նպատակով, տեսdocs/iam/PERMISSIONS_CATALOG.md)։ - Tenant — կազմակերպությունը մեկ հարցման շրջանակում մեկուսացման համատեքստում (
TenantGuard,X-Organization-Idheader)։ Տեսdocs/iam/ADR-002-multi-tenancy.md։ - User (
User) — հարթակի մակարդակի նույնականացման միավոր, անկախ որևէ մեկ կազմակերպությունից։ Տես Ճարտարապետական մակարդակներ։