Skip to content

Глоссарий

Термины, используемые единообразно по всей вики, core-api и docs/. Если за термином стоит модель Prisma, имя модели указано в обратных кавычках.

  • Audit log (AuditLog) — журнал событий, важных для безопасности, только на добавление (вход, смена ролей, impersonation, жизненный цикл организации...). Неизменяемость обеспечена триггером БД; запись — только через AuditService, никогда напрямую через Prisma. См. docs/iam/ADR-005-audit-impersonation.md.
  • Impersonation (ImpersonationSession) — когда SUPER_ADMIN действует от имени другого пользователя; всегда логируется, всегда можно завершить. Закрыто SuperAdminGuard (проверка роли, а не делегируемое право) — см. IAM.
  • Invitation (OrganizationInvitation) — приглашение в конкретную организацию с заданным набором ролей. Не путать с Platform staff invitation (PlatformStaffInvitation) — это приглашение уровня всей платформы, только от SUPER_ADMIN, и никогда не несёт ролей организации — см. Администрирование платформы.
  • Membership (OrganizationMembership) — запись, связывающая User с Organization; содержит статус (ACTIVE/SUSPENDED/LEFT) и роли, которые пользователь занимает в этой организации. Не путать с Platform staff membership (PlatformStaffMembership) — это допуск к тому, чтобы вообще иметь любую PlatformRole, то есть быть признанным внутренним сотрудником P4P.
  • Organization — единая сущность, представляющая любого участника экосистемы (компанию, агентство, отдельного человека, саму P4P). См. Что такое P4P.
  • Permission (Permission) — строка права уровня организации (portal:*, org:*), выдаётся Role через RolePermission. См. docs/iam/PERMISSIONS_CATALOG.md для актуального каталога.
  • PlatformPermission (PlatformPermission) — аналог уровня платформы (platform:*), выдаётся PlatformRole. Отдельная таблица и отдельный конвейер guard'ов от Permission — права организации и права платформы никогда не смешиваются.
  • Product (Product) / Subscription (OrganizationSubscription) — продукт, на который может быть подписана организация; подписками сегодня управляют только платформенные админы, самостоятельной подписки нет.
  • Role (Role) — роль уровня организации (системные: OWNER, ADMIN, MEMBER, VIEWER; или кастомные, per-org). PlatformRole (PlatformRole) — отдельный аналог уровня платформы (системная: SUPER_ADMIN; удобные роли вроде P4P Owner/P4P Admin/P4P Member; кастомные).
  • SUPER_ADMIN — единственная системная PlatformRole, которая полностью обходит проверки PlatformRoleGuard. Это не то же самое, что явно иметь все права platform:* (что также, избыточно, делают посеянные роли P4P Super Admin/P4P Owner — для отображения в UI, см. docs/iam/PERMISSIONS_CATALOG.md).
  • Tenant — организация в контексте изоляции в рамках одного запроса (TenantGuard, заголовок X-Organization-Id). См. docs/iam/ADR-002-multi-tenancy.md.
  • User (User) — идентификационная сущность уровня платформы, независимая от какой-либо одной организации. См. Архитектурные уровни.