T ToutadminDokumentacja

Kto co widzi

Toutadmin nie ma macierzy uprawnień do zaznaczania. Ma dwie role, cztery uprawnienia przekrojowe, kierownictwo wywiedzione ze struktury organizacyjnej i jedną prostą zasadę: przestrzeń odmawia wstępu, zanim wczyta choćby jedną daną. Ta strona wylicza wszystkie reguły, dokładnie tak, jak zapisano je w kodzie.

Zasada#

Kontrole nie są rozsiane po ekranach. Mieszczą się w jednym miejscusrc/middleware/ po stronie Node, App\Core\Kernel po stronie PHP — przez które przechodzi każde żądanie przed trasowaniem. Całą politykę dostępu można więc przeczytać jednym ciągiem, a nowa strona nie może zostać pominięta.

Gdy dostęp zostaje odmówiony, produkt nie mówi dlaczego: odsyła do własnej przestrzeni z neutralnym komunikatem. Gadatliwy błąd nauczyłby ciekawskiego, że ekran istnieje i jakiego uprawnienia by wymagał.

Dwie role#

RolaCzym jest
admin Administracja. Jako jedyna zakłada konto, przyznaje uprawnienie, włącza moduł, dotyka adresów poczty i ustawień serwera pocztowego, zarządza wycofaniem z książki adresowej, czyta dziennik audytu i odtwarza kopię zapasową.
employee Pracownik. Własna przestrzeń, książka adresowa, kalendarz, grafik do odczytu, wnioski, wspólny sejf, baza wiedzy, magazyn w trybie zapotrzebowania. Cała reszta zależy od uprawnienia albo od funkcji kierowniczej.
Tylko administracja dodaje pracownika

Nie ma publicznej rejestracji, otwartego linku z zaproszeniem ani automatycznego zakładania kont przez dostawcę tożsamości. Konto powstaje z ręki zalogowanego administratora, a operacja trafia do dziennika. To decyzja projektowa, nie ustawienie: nic tego nie włącza.

Czego administracja nie widzi#

Trzy zamierzone wyjątki, w których bycie administratorem nie wystarcza:

  • Zgłoszenia wewnętrzne. Zgłoszenie może dotyczyć administratora. Czytają je wyłącznie wyznaczone osoby; administracja je wyznacza i nic tam nie czyta.
  • Skrytka sejfu otwarta kodem dostępu. Sesja otwarta kodem nigdy nie jest sesją zarządczą, bez względu na to, kto stoi za kontem.
  • Przestrzenie zastrzeżone dla pracowników. /mon-espace i /agenda odsyłają administrację do jej pulpitu: konto administracyjne nie ma ani salda urlopu, ani przełożonego, ani paska wypłaty.

Cztery uprawnienia przekrojowe#

Przyznaje się je w Administracja → Uprawnienia, pojedynczo, imiennie wskazanej osobie. Każdy blok pokazuje swój zakres, zanim klikniesz: uprawnienie przyznaje się, wiedząc, co otwiera.

UprawnienieCo otwieraZakres
is_hr
Kadry
/rh, /parcours, /sante-securite, /accueil, zarządzanie sejfem Wnioski, salda urlopowe i paski wypłat całego personelu poza współpracownikami.
is_finance
Finanse
/gestion, /partenaires, /flotte, /pieces, /import oraz zastrzeżona część magazynu Kontrahenci, umowy, faktury, budżety, rozliczenia wydatków, sprzęt i sale.
is_it
Informatyka
/informatique, /developpement Oprogramowanie, dostępy do aplikacji i awarie systemu informatycznego.
is_referent
Zgłoszenia wewnętrzne
/alertes/signalements/… Przyjmowanie zgłoszeń, obowiązkowe od pięćdziesięciu zatrudnionych.

Uprawnienie jest addytywne: otwiera przestrzeń, nie zamyka żadnej. Można mieć kilka naraz. Administracja ma je wszystkie w sposób dorozumiany — poza trzema wyjątkami wyżej.

Kierownictwo, którego się nie zaznacza#

Nie ma pola „kierownik”. Kieruje się dlatego, że wyznaczono kogoś na szefa działu albo zespołu w strukturze. Przestrzeń /mon-equipe otwiera się temu, kto kieruje przynajmniej jednym obszarem, a lista osób, którą pokazuje, to dokładnie osoby z tych obszarów — ani jednej więcej.

Kierownik dostaje, wyłącznie na swoim obszarze:

  • zatwierdzanie nieobecności i wniosków swojego zespołu;
  • rozmowy indywidualne;
  • zapis w grafiku;
  • przestrzeń /qualite;
  • pisanie w bazie wiedzy.

Sterowanie#

/pilotage patrzy na całą firmę: otwiera się administracji, finansom i kadrom. To jedyny ekran, którego dostęp jest sumą dwóch uprawnień, a nie jednym z nich.

Odczyt otwarty, zapis zastrzeżony#

Cztery przestrzenie rozróżniają czasownik HTTP, a nie samą przestrzeń: patrzeć może każdy, działać nie. To przeciwieństwo ukrytego ekranu — grafik, którego nie da się przeczytać, nie służy nikomu.

PrzestrzeńOdczytZapis
/planningwszyscykierownictwo, kadry, administracja
/base-de-connaissanceswszyscy, w granicach zasięgu artykułukierownictwo, kadry, administracja
/evenementswszyscykadry i administracja — poza zapisaniem się i rezygnacją, otwartymi dla każdego co do własnego miejsca
/stockkażdy prosi o to, czego potrzebujeartykuły, ruchy, zamówienia i faktury: finanse

Zastrzeżone dla administracji, bez możliwości delegowania#

PrzestrzeńDlaczego
/adminKonta, struktura, uprawnienia, moduły, wygląd.
/securiteDziennik audytu, sesje, polityka haseł.
/sauvegardesOdtworzenie nadpisuje całą bazę.
/rgpdEksport i usuwanie danych osobowych.
/integrationsTokeny API i webhooki: otwarcie drzwi do danych firmy.
/directionSkonsolidowany widok zarządu.
/juridiqueWspólnicy, funkcje w organach, zgromadzenia.
/demandes/typesZdefiniowanie rodzaju wniosku to napisanie ścieżki zatwierdzania.

Przestrzenie na dwa zamki#

Siedem przestrzeni należy do modułów opcjonalnych. Wymagają dwóch warunków: włączonego modułu oraz uprawnienia. Gdy moduł jest wyłączony, strona nie odpowiada „brak dostępu” — odpowiada 404. Wyłączony moduł nie istnieje; nie ma z czego wnioskować.

PrzestrzeńModułDodatkowo wymagane uprawnienie
/comptabiliteKsięgowośćfinanse
/paieSilnik płacowykadry
/facturation-electroniqueFakturowanie elektronicznefinanse
/stockMagazyn i zakupyodczyt otwarty, zapis finanse
/tresoreriePłynnośćfinanse
/immobilisationsŚrodki trwałefinanse
/crmCRM handlowyfinanse

Rada pracownicza#

Przestrzeń /cse otwiera się wszystkim pracownikom; /cse/gestion wyłącznie wybranym. Bycie administratorem niczego tu nie zmienia: albo się jest wybranym, albo nie.

Teczka podpisów#

Każdy widzi i podpisuje dokumenty, które go dotyczą. Utworzenie teczki, wycofanie jej albo wgląd w cudze wymaga uprawnienia kadrowego albo administracji.

Czego pracownik nie zmieni sam#

Trzy pola może zmieniać wyłącznie administracja, we wszystkich wersjach, i nie pojawiają się one nawet w profilu:

  • Adres poczty — to login.
  • Ustawienia IMAP i SMTP konta.
  • Wycofanie z książki adresowej — firmowa książka adresowa, z której można się samemu wypisać, przestaje być książką adresową.

Pracownik zachowuje władzę nad swoim hasłem, zdjęciem, opisem, telefonem, językiem wyświetlania i uwierzytelnianiem dwuskładnikowym.

Sprawdzić regułę zamiast jej domniemywać#

Polityka mieści się w jednym pliku. Żeby przeczytać regułę dla danej ścieżki:

# edycja PHP
grep -n "/pilotage" app/Core/Kernel.php

# edycja Node
grep -rn "/pilotage" src/middleware/

Obie edycje niosą te same reguły, zapisane dwukrotnie i sprawdzane tymi samymi scenariuszami: dla każdej zastrzeżonej przestrzeni zestaw testów zawiera przypadek, który próbuje wejść na koncie bez uprawnień i wymaga odmowy.

Dokumentacja Toutadmin — zbudowana 2026-09-13. Witryna samodzielna, niezależna od oprogramowania.