T Toutadminप्रलेखन

कौन क्या देखता है

Toutadmin में अनुमतियों की कोई सारणी नहीं जिसमें खाने भरने हों। इसमें दो भूमिकाएँ हैं, चार अनुप्रस्थ अधिकार, संगठन से निकाला गया नेतृत्व, और एक सीधा नियम: कार्यक्षेत्र ज़रा-सा भी डेटा लादने से पहले प्रवेश रोक देता है। यह पृष्ठ सारे नियम गिनाता है, ठीक वैसे जैसे वे कोड में लिखे हैं।

सिद्धांत#

जाँचें परदों में बिखरी नहीं हैं। वे एक ही जगह टिकी हैं — Node की ओर src/middleware/, PHP की ओर App\Core\Kernel — जिससे हर अनुरोध मार्ग-निर्धारण से पहले गुज़रता है। इसलिए पूरी पहुँच-नीति एक ही बार में पढ़ी जा सकती है, और कोई नया पृष्ठ भूला नहीं जा सकता।

जब पहुँच अस्वीकृत होती है, उत्पाद कारण नहीं बताता: तटस्थ संदेश के साथ अपने कार्यक्षेत्र में लौटा देता है। बातूनी त्रुटि जिज्ञासु को यह सिखा देती कि परदा मौजूद है और उसके लिए कौन-सा अधिकार चाहिए।

दो भूमिकाएँ#

भूमिकायह क्या है
admin प्रशासन। खाता बनाना, अधिकार देना, मॉड्यूल चालू करना, ईमेल पते और मेल-सर्वर की सेटिंग्स छूना, निर्देशिका से हटाना, लेखा-पंजी पढ़ना और बैकअप से पुनर्स्थापित करना — केवल यही कर सकता है।
employee एक सदस्य। अपना निजी कार्यक्षेत्र, निर्देशिका, कैलेंडर, नियोजन पढ़ने के लिए, अनुरोध, साझा तिजोरी, ज्ञान-आधार, माँग के रूप में भंडार। शेष सब किसी अधिकार या नेतृत्व पर निर्भर है।
सदस्य केवल प्रशासन जोड़ता है

न सार्वजनिक पंजीकरण है, न खुला निमंत्रण-लिंक, न पहचान-प्रदाता द्वारा स्वतः निर्माण। खाता लॉग-इन किए प्रशासक से जन्मता है, और वह कार्रवाई पंजी में दर्ज होती है। यह रचना का निर्णय है, कोई सेटिंग नहीं: इसे कुछ भी चालू नहीं करता।

प्रशासन क्या नहीं देखता#

तीन जानबूझकर रखे अपवाद, जहाँ प्रशासक होना पर्याप्त नहीं:

  • आंतरिक शिकायतें। कोई शिकायत किसी प्रशासक के विरुद्ध हो सकती है। इन्हें केवल नियुक्त प्रतिनिधि पढ़ते हैं; प्रशासन उन्हें नियुक्त करता है और वहाँ कुछ नहीं पढ़ता।
  • पहुँच-कोड से खुला तिजोरी का ख़ाना। कोड से खुला सत्र कभी प्रबंधन-सत्र नहीं होता, खाते के पीछे चाहे कोई भी हो।
  • कर्मचारियों के लिए सुरक्षित कार्यक्षेत्र। /mon-espace और /agenda प्रशासन को उसके पटल पर लौटा देते हैं: प्रशासन-खाते का न अवकाश-शेष होता है, न प्रबंधक, न वेतन-पर्ची।

चार अनुप्रस्थ अधिकार#

ये प्रशासन → अधिकार से दिए जाते हैं, एक-एक करके, नाम लेकर। हर खंड आपके क्लिक करने से पहले अपना दायरा दिखाता है: अधिकार यह जानते हुए दिया जाता है कि वह क्या खोलता है।

अधिकारक्या खोलता हैदायरा
is_hr
मानव संसाधन
/rh, /parcours, /sante-securite, /accueil, तिजोरी का प्रबंधन सभी ग़ैर-फ़्रीलांस कर्मचारियों के अनुरोध, अवकाश-शेष और वेतन-पर्चियाँ।
is_finance
वित्त-प्रबंधन
/gestion, /partenaires, /flotte, /pieces, /import, और भंडार का सुरक्षित पक्ष तृतीय पक्ष, अनुबंध, बीजक, बजट, व्यय-दावे, सामग्री और कक्ष।
is_it
सूचना-प्रौद्योगिकी
/informatique, /developpement सॉफ़्टवेयर-संपदा, अनुप्रयोग-पहुँच और सूचना-तंत्र की घटनाएँ।
is_referent
आंतरिक शिकायत-तंत्र
/alertes/signalements/… शिकायतों का संग्रह; पचास कर्मचारियों से अनिवार्य।

अधिकार जोड़ने वाला है: वह एक कार्यक्षेत्र खोलता है, किसी को बंद नहीं करता। एक सदस्य कई रख सकता है। प्रशासन के पास ये सब निहित रूप से होते हैं — ऊपर के तीन अपवादों को छोड़कर।

नेतृत्व, जिस पर निशान नहीं लगता#

«प्रबंधक» का कोई चेकबॉक्स नहीं है। नेतृत्व इसलिए होता है कि संगठन में किसी विभाग या टीम का ज़िम्मेदार नियुक्त किया गया है। /mon-equipe कार्यक्षेत्र उसी के लिए खुलता है जो कम-से-कम एक परिधि सँभालता है, और वह जो सूची दिखाता है वह ठीक उन्हीं परिधियों की है — एक व्यक्ति भी अधिक नहीं।

नेतृत्वकर्ता को, केवल अपनी परिधि पर, मिलता है:

  • अपनी टीम की अनुपस्थितियों और अनुरोधों की स्वीकृति;
  • एक-पर-एक बैठकें;
  • नियोजन में लिखने का अधिकार;
  • /qualite कार्यक्षेत्र;
  • ज्ञान-आधार में लेखन।

संचालन-दृष्टि#

/pilotage पूरी कंपनी देखता है: यह प्रशासन, वित्त-प्रबंधन और मानव संसाधन के लिए खुलता है। यह अकेला परदा है जिसकी पहुँच दो अधिकारों में से एक नहीं, बल्कि उनका संघ है।

पढ़ना खुला, लिखना सुरक्षित#

चार कार्यक्षेत्र कार्यक्षेत्र नहीं, HTTP क्रिया के आधार पर भेद करते हैं: देखना खुला है, करना नहीं। यह छिपे परदे का उलटा है — जो नियोजन पढ़ा न जा सके, वह किसी काम का नहीं।

कार्यक्षेत्रपढ़नालिखना
/planningसबनेतृत्व, मानव संसाधन, प्रशासन
/base-de-connaissancesसब, लेख के दायरे से सीमितनेतृत्व, मानव संसाधन, प्रशासन
/evenementsसबमानव संसाधन और प्रशासन — अपनी जगह के लिए पंजीकरण और नाम वापसी को छोड़कर, जो सबके लिए खुले हैं
/stockहर कोई अपनी ज़रूरत माँगता हैवस्तुएँ, हलचलें, आदेश और बीजक: वित्त-प्रबंधन

प्रशासन के लिए सुरक्षित, प्रत्यायोजन असंभव#

कार्यक्षेत्रक्यों
/adminखाते, संगठन, अधिकार, मॉड्यूल, रूप-रंग।
/securiteलेखा-पंजी, सत्र, पासवर्ड-नीति।
/sauvegardesपुनर्स्थापन पूरे डेटाबेस को फिर से लिख देता है।
/rgpdव्यक्तिगत डेटा का निर्यात और मिटाना।
/integrationsAPI टोकन और वेबहुक: कंपनी के डेटा पर एक दरवाज़ा खोलना।
/directionनेतृत्व का समेकित दृश्य।
/juridiqueसाझेदार, पदाधिकारी, सभाएँ।
/demandes/typesअनुरोध का प्रकार तय करना यानी स्वीकृति-मार्ग लिखना।

दो तालों वाले कार्यक्षेत्र#

सात कार्यक्षेत्र वैकल्पिक मॉड्यूलों के हैं। ये दो शर्तें माँगते हैं: मॉड्यूल चालू हो और अधिकार हो। मॉड्यूल बंद होने पर पृष्ठ «पहुँच अस्वीकृत» नहीं कहता — 404 कहता है। बंद मॉड्यूल का अस्तित्व नहीं होता; उससे कुछ निकालने को नहीं।

कार्यक्षेत्रमॉड्यूलसाथ में आवश्यक अधिकार
/comptabiliteलेखांकनवित्त-प्रबंधन
/paieवेतन-इंजनमानव संसाधन
/facturation-electroniqueइलेक्ट्रॉनिक बीजकवित्त-प्रबंधन
/stockभंडार और क्रयपढ़ना खुला, लिखना वित्त-प्रबंधन
/tresorerieकोषागारवित्त-प्रबंधन
/immobilisationsस्थिर परिसंपत्तियाँवित्त-प्रबंधन
/crmवाणिज्यिक CRMवित्त-प्रबंधन

कर्मचारी-समिति#

/cse कार्यक्षेत्र सभी कर्मचारियों के लिए खुला है; /cse/gestion केवल निर्वाचितों के लिए। प्रशासक होने से यहाँ कुछ नहीं बदलता: या तो निर्वाचित हैं या नहीं।

हस्ताक्षर-पत्र#

हर कोई अपने से संबंधित दस्तावेज़ देखता और हस्ताक्षरित करता है। हस्ताक्षर-पत्र बनाना, हटाना, या दूसरों के देखना — इसके लिए मानव संसाधन का अधिकार या प्रशासन चाहिए।

सदस्य स्वयं क्या नहीं बदल सकता#

तीन खाने केवल प्रशासन बदल सकता है, सभी संस्करणों में, और वे प्रोफ़ाइल में दिखते तक नहीं:

  • ईमेल पता — यही लॉगिन पहचान है।
  • खाते की IMAP और SMTP सेटिंग्स
  • निर्देशिका से हटना — जिस कंपनी-निर्देशिका से कोई ख़ुद निकल जाए, वह निर्देशिका नहीं रहती।

सदस्य के हाथ में रहते हैं: उसका पासवर्ड, चित्र, परिचय, दूरभाष, प्रदर्शन-भाषा और दो-चरणीय सत्यापन।

नियम मान लेने के बजाय जाँच लेना#

नीति एक ही फ़ाइल में है। किसी पथ पर लागू नियम पढ़ने के लिए:

# PHP संस्करण
grep -n "/pilotage" app/Core/Kernel.php

# Node संस्करण
grep -rn "/pilotage" src/middleware/

दोनों संस्करण एक ही नियम उठाए हैं, दो बार लिखे और उन्हीं परिदृश्यों से जाँचे गए: हर सुरक्षित कार्यक्षेत्र के लिए परीक्षण-समूह में एक प्रसंग है जो बिना अधिकार वाले खाते से घुसने की कोशिश करता है और अस्वीकृति की माँग करता है।

Toutadmin प्रलेखन — 2026-09-13 को बनाया गया। स्वतंत्र साइट, सॉफ़्टवेयर से अलग।