कौन क्या देखता है
Toutadmin में अनुमतियों की कोई सारणी नहीं जिसमें खाने भरने हों। इसमें दो भूमिकाएँ हैं, चार अनुप्रस्थ अधिकार, संगठन से निकाला गया नेतृत्व, और एक सीधा नियम: कार्यक्षेत्र ज़रा-सा भी डेटा लादने से पहले प्रवेश रोक देता है। यह पृष्ठ सारे नियम गिनाता है, ठीक वैसे जैसे वे कोड में लिखे हैं।
सिद्धांत#
जाँचें परदों में बिखरी नहीं हैं। वे एक ही जगह टिकी हैं — Node की ओर
src/middleware/, PHP की ओर App\Core\Kernel — जिससे हर अनुरोध
मार्ग-निर्धारण से पहले गुज़रता है। इसलिए पूरी पहुँच-नीति एक ही बार में पढ़ी जा सकती है, और कोई
नया पृष्ठ भूला नहीं जा सकता।
जब पहुँच अस्वीकृत होती है, उत्पाद कारण नहीं बताता: तटस्थ संदेश के साथ अपने कार्यक्षेत्र में लौटा देता है। बातूनी त्रुटि जिज्ञासु को यह सिखा देती कि परदा मौजूद है और उसके लिए कौन-सा अधिकार चाहिए।
दो भूमिकाएँ#
| भूमिका | यह क्या है |
|---|---|
admin |
प्रशासन। खाता बनाना, अधिकार देना, मॉड्यूल चालू करना, ईमेल पते और मेल-सर्वर की सेटिंग्स छूना, निर्देशिका से हटाना, लेखा-पंजी पढ़ना और बैकअप से पुनर्स्थापित करना — केवल यही कर सकता है। |
employee |
एक सदस्य। अपना निजी कार्यक्षेत्र, निर्देशिका, कैलेंडर, नियोजन पढ़ने के लिए, अनुरोध, साझा तिजोरी, ज्ञान-आधार, माँग के रूप में भंडार। शेष सब किसी अधिकार या नेतृत्व पर निर्भर है। |
न सार्वजनिक पंजीकरण है, न खुला निमंत्रण-लिंक, न पहचान-प्रदाता द्वारा स्वतः निर्माण। खाता लॉग-इन किए प्रशासक से जन्मता है, और वह कार्रवाई पंजी में दर्ज होती है। यह रचना का निर्णय है, कोई सेटिंग नहीं: इसे कुछ भी चालू नहीं करता।
प्रशासन क्या नहीं देखता#
तीन जानबूझकर रखे अपवाद, जहाँ प्रशासक होना पर्याप्त नहीं:
- आंतरिक शिकायतें। कोई शिकायत किसी प्रशासक के विरुद्ध हो सकती है। इन्हें केवल नियुक्त प्रतिनिधि पढ़ते हैं; प्रशासन उन्हें नियुक्त करता है और वहाँ कुछ नहीं पढ़ता।
- पहुँच-कोड से खुला तिजोरी का ख़ाना। कोड से खुला सत्र कभी प्रबंधन-सत्र नहीं होता, खाते के पीछे चाहे कोई भी हो।
-
कर्मचारियों के लिए सुरक्षित कार्यक्षेत्र।
/mon-espaceऔर/agendaप्रशासन को उसके पटल पर लौटा देते हैं: प्रशासन-खाते का न अवकाश-शेष होता है, न प्रबंधक, न वेतन-पर्ची।
चार अनुप्रस्थ अधिकार#
ये प्रशासन → अधिकार से दिए जाते हैं, एक-एक करके, नाम लेकर। हर खंड आपके क्लिक करने से पहले अपना दायरा दिखाता है: अधिकार यह जानते हुए दिया जाता है कि वह क्या खोलता है।
| अधिकार | क्या खोलता है | दायरा |
|---|---|---|
is_hrमानव संसाधन |
/rh, /parcours, /sante-securite,
/accueil, तिजोरी का प्रबंधन |
सभी ग़ैर-फ़्रीलांस कर्मचारियों के अनुरोध, अवकाश-शेष और वेतन-पर्चियाँ। |
is_financeवित्त-प्रबंधन |
/gestion, /partenaires, /flotte,
/pieces, /import, और भंडार का सुरक्षित पक्ष |
तृतीय पक्ष, अनुबंध, बीजक, बजट, व्यय-दावे, सामग्री और कक्ष। |
is_itसूचना-प्रौद्योगिकी |
/informatique, /developpement |
सॉफ़्टवेयर-संपदा, अनुप्रयोग-पहुँच और सूचना-तंत्र की घटनाएँ। |
is_referentआंतरिक शिकायत-तंत्र |
/alertes/signalements/… |
शिकायतों का संग्रह; पचास कर्मचारियों से अनिवार्य। |
अधिकार जोड़ने वाला है: वह एक कार्यक्षेत्र खोलता है, किसी को बंद नहीं करता। एक सदस्य कई रख सकता है। प्रशासन के पास ये सब निहित रूप से होते हैं — ऊपर के तीन अपवादों को छोड़कर।
नेतृत्व, जिस पर निशान नहीं लगता#
«प्रबंधक» का कोई चेकबॉक्स नहीं है। नेतृत्व इसलिए होता है कि संगठन में किसी
विभाग या टीम का ज़िम्मेदार नियुक्त किया गया है।
/mon-equipe कार्यक्षेत्र उसी के लिए खुलता है जो कम-से-कम एक परिधि सँभालता है, और
वह जो सूची दिखाता है वह ठीक उन्हीं परिधियों की है — एक व्यक्ति भी अधिक नहीं।
नेतृत्वकर्ता को, केवल अपनी परिधि पर, मिलता है:
- अपनी टीम की अनुपस्थितियों और अनुरोधों की स्वीकृति;
- एक-पर-एक बैठकें;
- नियोजन में लिखने का अधिकार;
/qualiteकार्यक्षेत्र;- ज्ञान-आधार में लेखन।
संचालन-दृष्टि#
/pilotage पूरी कंपनी देखता है: यह प्रशासन, वित्त-प्रबंधन और मानव संसाधन के लिए
खुलता है। यह अकेला परदा है जिसकी पहुँच दो अधिकारों में से एक नहीं, बल्कि उनका
संघ है।
पढ़ना खुला, लिखना सुरक्षित#
चार कार्यक्षेत्र कार्यक्षेत्र नहीं, HTTP क्रिया के आधार पर भेद करते हैं: देखना खुला है, करना नहीं। यह छिपे परदे का उलटा है — जो नियोजन पढ़ा न जा सके, वह किसी काम का नहीं।
| कार्यक्षेत्र | पढ़ना | लिखना |
|---|---|---|
/planning | सब | नेतृत्व, मानव संसाधन, प्रशासन |
/base-de-connaissances | सब, लेख के दायरे से सीमित | नेतृत्व, मानव संसाधन, प्रशासन |
/evenements | सब | मानव संसाधन और प्रशासन — अपनी जगह के लिए पंजीकरण और नाम वापसी को छोड़कर, जो सबके लिए खुले हैं |
/stock | हर कोई अपनी ज़रूरत माँगता है | वस्तुएँ, हलचलें, आदेश और बीजक: वित्त-प्रबंधन |
प्रशासन के लिए सुरक्षित, प्रत्यायोजन असंभव#
| कार्यक्षेत्र | क्यों |
|---|---|
/admin | खाते, संगठन, अधिकार, मॉड्यूल, रूप-रंग। |
/securite | लेखा-पंजी, सत्र, पासवर्ड-नीति। |
/sauvegardes | पुनर्स्थापन पूरे डेटाबेस को फिर से लिख देता है। |
/rgpd | व्यक्तिगत डेटा का निर्यात और मिटाना। |
/integrations | API टोकन और वेबहुक: कंपनी के डेटा पर एक दरवाज़ा खोलना। |
/direction | नेतृत्व का समेकित दृश्य। |
/juridique | साझेदार, पदाधिकारी, सभाएँ। |
/demandes/types | अनुरोध का प्रकार तय करना यानी स्वीकृति-मार्ग लिखना। |
दो तालों वाले कार्यक्षेत्र#
सात कार्यक्षेत्र वैकल्पिक मॉड्यूलों के हैं। ये दो शर्तें माँगते हैं: मॉड्यूल चालू हो और अधिकार हो। मॉड्यूल बंद होने पर पृष्ठ «पहुँच अस्वीकृत» नहीं कहता — 404 कहता है। बंद मॉड्यूल का अस्तित्व नहीं होता; उससे कुछ निकालने को नहीं।
| कार्यक्षेत्र | मॉड्यूल | साथ में आवश्यक अधिकार |
|---|---|---|
/comptabilite | लेखांकन | वित्त-प्रबंधन |
/paie | वेतन-इंजन | मानव संसाधन |
/facturation-electronique | इलेक्ट्रॉनिक बीजक | वित्त-प्रबंधन |
/stock | भंडार और क्रय | पढ़ना खुला, लिखना वित्त-प्रबंधन |
/tresorerie | कोषागार | वित्त-प्रबंधन |
/immobilisations | स्थिर परिसंपत्तियाँ | वित्त-प्रबंधन |
/crm | वाणिज्यिक CRM | वित्त-प्रबंधन |
कर्मचारी-समिति#
/cse कार्यक्षेत्र सभी कर्मचारियों के लिए खुला है; /cse/gestion
केवल निर्वाचितों के लिए। प्रशासक होने से यहाँ कुछ नहीं बदलता: या तो निर्वाचित हैं या नहीं।
हस्ताक्षर-पत्र#
हर कोई अपने से संबंधित दस्तावेज़ देखता और हस्ताक्षरित करता है। हस्ताक्षर-पत्र बनाना, हटाना, या दूसरों के देखना — इसके लिए मानव संसाधन का अधिकार या प्रशासन चाहिए।
सदस्य स्वयं क्या नहीं बदल सकता#
तीन खाने केवल प्रशासन बदल सकता है, सभी संस्करणों में, और वे प्रोफ़ाइल में दिखते तक नहीं:
- ईमेल पता — यही लॉगिन पहचान है।
- खाते की IMAP और SMTP सेटिंग्स।
- निर्देशिका से हटना — जिस कंपनी-निर्देशिका से कोई ख़ुद निकल जाए, वह निर्देशिका नहीं रहती।
सदस्य के हाथ में रहते हैं: उसका पासवर्ड, चित्र, परिचय, दूरभाष, प्रदर्शन-भाषा और दो-चरणीय सत्यापन।
नियम मान लेने के बजाय जाँच लेना#
नीति एक ही फ़ाइल में है। किसी पथ पर लागू नियम पढ़ने के लिए:
# PHP संस्करण
grep -n "/pilotage" app/Core/Kernel.php
# Node संस्करण
grep -rn "/pilotage" src/middleware/
दोनों संस्करण एक ही नियम उठाए हैं, दो बार लिखे और उन्हीं परिदृश्यों से जाँचे गए: हर सुरक्षित कार्यक्षेत्र के लिए परीक्षण-समूह में एक प्रसंग है जो बिना अधिकार वाले खाते से घुसने की कोशिश करता है और अस्वीकृति की माँग करता है।
Toutadmin प्रलेखन — 2026-09-13 को बनाया गया। स्वतंत्र साइट, सॉफ़्टवेयर से अलग।