Глоссарий
Термины, используемые единообразно по всей вики, core-api и docs/. Если за термином стоит модель Prisma, имя модели указано в обратных кавычках.
- Audit log (
AuditLog) — журнал событий, важных для безопасности, только на добавление (вход, смена ролей, impersonation, жизненный цикл организации...). Неизменяемость обеспечена триггером БД; запись — только черезAuditService, никогда напрямую через Prisma. См.docs/iam/ADR-005-audit-impersonation.md. - Impersonation (
ImpersonationSession) — когдаSUPER_ADMINдействует от имени другого пользователя; всегда логируется, всегда можно завершить. ЗакрытоSuperAdminGuard(проверка роли, а не делегируемое право) — см. IAM. - Invitation (
OrganizationInvitation) — приглашение в конкретную организацию с заданным набором ролей. Не путать с Platform staff invitation (PlatformStaffInvitation) — это приглашение уровня всей платформы, только отSUPER_ADMIN, и никогда не несёт ролей организации — см. Администрирование платформы. - Membership (
OrganizationMembership) — запись, связывающаяUserсOrganization; содержит статус (ACTIVE/SUSPENDED/LEFT) и роли, которые пользователь занимает в этой организации. Не путать с Platform staff membership (PlatformStaffMembership) — это допуск к тому, чтобы вообще иметь любуюPlatformRole, то есть быть признанным внутренним сотрудником P4P. - Organization — единая сущность, представляющая любого участника экосистемы (компанию, агентство, отдельного человека, саму P4P). См. Что такое P4P.
- Permission (
Permission) — строка права уровня организации (portal:*,org:*), выдаётсяRoleчерезRolePermission. См.docs/iam/PERMISSIONS_CATALOG.mdдля актуального каталога. - PlatformPermission (
PlatformPermission) — аналог уровня платформы (platform:*), выдаётсяPlatformRole. Отдельная таблица и отдельный конвейер guard'ов отPermission— права организации и права платформы никогда не смешиваются. - Product (
Product) / Subscription (OrganizationSubscription) — продукт, на который может быть подписана организация; подписками сегодня управляют только платформенные админы, самостоятельной подписки нет. - Role (
Role) — роль уровня организации (системные:OWNER,ADMIN,MEMBER,VIEWER; или кастомные, per-org). PlatformRole (PlatformRole) — отдельный аналог уровня платформы (системная:SUPER_ADMIN; удобные роли вродеP4P Owner/P4P Admin/P4P Member; кастомные). - SUPER_ADMIN — единственная системная
PlatformRole, которая полностью обходит проверкиPlatformRoleGuard. Это не то же самое, что явно иметь все праваplatform:*(что также, избыточно, делают посеянные ролиP4P Super Admin/P4P Owner— для отображения в UI, см.docs/iam/PERMISSIONS_CATALOG.md). - Tenant — организация в контексте изоляции в рамках одного запроса (
TenantGuard, заголовокX-Organization-Id). См.docs/iam/ADR-002-multi-tenancy.md. - User (
User) — идентификационная сущность уровня платформы, независимая от какой-либо одной организации. См. Архитектурные уровни.