Skip to content

Բառարան

Տերմիններ, որոնք միատեսակ օգտագործվում են ողջ վիքիում, core-api-ում և docs/-ում։ Երբ տերմինի հետևում կանգնած է Prisma մոդել, մոդելի անունը տրված է հակառակ չակերտներով։

  • Audit log (AuditLog) — անվտանգության համար կարևոր իրադարձությունների միայն ավելացվող մատյան (մուտք, դերերի փոփոխություն, impersonation, կազմակերպության կյանքի ցիկլ...)։ Անփոփոխելիությունն ապահովված է DB trigger-ով. գրառումը միայն AuditService-ի միջոցով, երբեք ուղղակի Prisma-ով։ Տես docs/iam/ADR-005-audit-impersonation.md։
  • Impersonation (ImpersonationSession) — երբ SUPER_ADMIN-ը գործում է մեկ այլ օգտատիրոջ անունից. միշտ գրանցվում է, միշտ կարելի է ավարտել։ Փակված է SuperAdminGuard-ով (դերի ստուգում, ոչ թե փոխանցելի permission) — տես IAM։
  • Invitation (OrganizationInvitation) — կոնկրետ կազմակերպություն հրավեր՝ սահմանված դերերի հավաքածուով։ Չշփոթել Platform staff invitation-ի (PlatformStaffInvitation) հետ — դա ամբողջ հարթակի մակարդակի հրավեր է, միայն SUPER_ADMIN-ից, և երբեք չի կրում կազմակերպության դերեր — տես Հարթակի կառավարում։
  • Membership (OrganizationMembership) — գրառում, որը կապում է UserOrganization-ի հետ. պարունակում է կարգավիճակ (ACTIVE/SUSPENDED/LEFT) և դերերը, որոնք օգտատերն ունի այդ կազմակերպությունում։ Չշփոթել Platform staff membership-ի հետ (PlatformStaffMembership) — սա որևէ PlatformRole ունենալու թույլտվության դարպասն է, այսինքն՝ լինել P4P-ի ներքին անձնակազմի ճանաչված անդամ։
  • Organization — մեկ էություն, որը ներկայացնում է էկոհամակարգի ցանկացած մասնակցի (ընկերություն, գործակալություն, առանձին անձ, հենց P4P-ն)։ Տես Ի՞նչ է P4P-ն։
  • Permission (Permission) — կազմակերպության մակարդակի permission տող (portal:*, org:*), տրվում է Role-ին RolePermission-ի միջոցով։ Տես docs/iam/PERMISSIONS_CATALOG.md՝ ընթացիկ կատալոգի համար։
  • PlatformPermission (PlatformPermission) — Platform մակարդակի համարժեքը (platform:*), տրվում է PlatformRole-ին։ Առանձին աղյուսակ և առանձին guard-պայպլայն, քան Permission-ը — կազմակերպության և հարթակի իրավունքները երբեք չեն խառնվում։
  • Product (Product) / Subscription (OrganizationSubscription) — ապրանք, որին կարող է բաժանորդագրվել կազմակերպությունը. բաժանորդագրություններն այսօր կառավարվում են միայն հարթակի ադմինների կողմից, ինքնուրույն բաժանորդագրություն դեռ չկա։
  • Role (Role) — կազմակերպության մակարդակի դեր (համակարգային՝ OWNER, ADMIN, MEMBER, VIEWER; կամ հատուկ, per-org)։ PlatformRole (PlatformRole)-ը Platform մակարդակի առանձին համարժեքն է (համակարգային՝ SUPER_ADMIN; հարմարավետ դերեր՝ P4P Owner/ P4P Admin/P4P Member; հատուկ)։
  • SUPER_ADMIN — միակ համակարգային PlatformRole-ը, որը ամբողջությամբ շրջանցում է PlatformRoleGuard-ի ստուգումները։ Սա տարբերվում է բոլոր platform:* իրավունքները բացահայտորեն ունենալուց (ինչը, ավելորդաբար, անում են նաև սերմանված P4P Super Admin/P4P Owner դերերը՝ UI-ում ցուցադրելու նպատակով, տես docs/iam/PERMISSIONS_CATALOG.md
  • Tenant — կազմակերպությունը մեկ հարցման շրջանակում մեկուսացման համատեքստում (TenantGuard, X-Organization-Id header)։ Տես docs/iam/ADR-002-multi-tenancy.md։
  • User (User) — հարթակի մակարդակի նույնականացման միավոր, անկախ որևէ մեկ կազմակերպությունից։ Տես Ճարտարապետական մակարդակներ։