Kto co widzi
Toutadmin nie ma macierzy uprawnień do zaznaczania. Ma dwie role, cztery uprawnienia przekrojowe, kierownictwo wywiedzione ze struktury organizacyjnej i jedną prostą zasadę: przestrzeń odmawia wstępu, zanim wczyta choćby jedną daną. Ta strona wylicza wszystkie reguły, dokładnie tak, jak zapisano je w kodzie.
Zasada#
Kontrole nie są rozsiane po ekranach. Mieszczą się w jednym miejscu —
src/middleware/ po stronie Node, App\Core\Kernel po stronie PHP —
przez które przechodzi każde żądanie przed trasowaniem. Całą politykę dostępu można więc
przeczytać jednym ciągiem, a nowa strona nie może zostać pominięta.
Gdy dostęp zostaje odmówiony, produkt nie mówi dlaczego: odsyła do własnej przestrzeni z neutralnym komunikatem. Gadatliwy błąd nauczyłby ciekawskiego, że ekran istnieje i jakiego uprawnienia by wymagał.
Dwie role#
| Rola | Czym jest |
|---|---|
admin |
Administracja. Jako jedyna zakłada konto, przyznaje uprawnienie, włącza moduł, dotyka adresów poczty i ustawień serwera pocztowego, zarządza wycofaniem z książki adresowej, czyta dziennik audytu i odtwarza kopię zapasową. |
employee |
Pracownik. Własna przestrzeń, książka adresowa, kalendarz, grafik do odczytu, wnioski, wspólny sejf, baza wiedzy, magazyn w trybie zapotrzebowania. Cała reszta zależy od uprawnienia albo od funkcji kierowniczej. |
Nie ma publicznej rejestracji, otwartego linku z zaproszeniem ani automatycznego zakładania kont przez dostawcę tożsamości. Konto powstaje z ręki zalogowanego administratora, a operacja trafia do dziennika. To decyzja projektowa, nie ustawienie: nic tego nie włącza.
Czego administracja nie widzi#
Trzy zamierzone wyjątki, w których bycie administratorem nie wystarcza:
- Zgłoszenia wewnętrzne. Zgłoszenie może dotyczyć administratora. Czytają je wyłącznie wyznaczone osoby; administracja je wyznacza i nic tam nie czyta.
- Skrytka sejfu otwarta kodem dostępu. Sesja otwarta kodem nigdy nie jest sesją zarządczą, bez względu na to, kto stoi za kontem.
-
Przestrzenie zastrzeżone dla pracowników.
/mon-espacei/agendaodsyłają administrację do jej pulpitu: konto administracyjne nie ma ani salda urlopu, ani przełożonego, ani paska wypłaty.
Cztery uprawnienia przekrojowe#
Przyznaje się je w Administracja → Uprawnienia, pojedynczo, imiennie wskazanej osobie. Każdy blok pokazuje swój zakres, zanim klikniesz: uprawnienie przyznaje się, wiedząc, co otwiera.
| Uprawnienie | Co otwiera | Zakres |
|---|---|---|
is_hrKadry |
/rh, /parcours, /sante-securite,
/accueil, zarządzanie sejfem |
Wnioski, salda urlopowe i paski wypłat całego personelu poza współpracownikami. |
is_financeFinanse |
/gestion, /partenaires, /flotte,
/pieces, /import oraz zastrzeżona część magazynu |
Kontrahenci, umowy, faktury, budżety, rozliczenia wydatków, sprzęt i sale. |
is_itInformatyka |
/informatique, /developpement |
Oprogramowanie, dostępy do aplikacji i awarie systemu informatycznego. |
is_referentZgłoszenia wewnętrzne |
/alertes/signalements/… |
Przyjmowanie zgłoszeń, obowiązkowe od pięćdziesięciu zatrudnionych. |
Uprawnienie jest addytywne: otwiera przestrzeń, nie zamyka żadnej. Można mieć kilka naraz. Administracja ma je wszystkie w sposób dorozumiany — poza trzema wyjątkami wyżej.
Kierownictwo, którego się nie zaznacza#
Nie ma pola „kierownik”. Kieruje się dlatego, że wyznaczono kogoś na szefa
działu albo zespołu w strukturze. Przestrzeń
/mon-equipe otwiera się temu, kto kieruje przynajmniej jednym obszarem, a lista
osób, którą pokazuje, to dokładnie osoby z tych obszarów — ani jednej więcej.
Kierownik dostaje, wyłącznie na swoim obszarze:
- zatwierdzanie nieobecności i wniosków swojego zespołu;
- rozmowy indywidualne;
- zapis w grafiku;
- przestrzeń
/qualite; - pisanie w bazie wiedzy.
Sterowanie#
/pilotage patrzy na całą firmę: otwiera się administracji, finansom i kadrom.
To jedyny ekran, którego dostęp jest sumą dwóch uprawnień, a nie jednym z nich.
Odczyt otwarty, zapis zastrzeżony#
Cztery przestrzenie rozróżniają czasownik HTTP, a nie samą przestrzeń: patrzeć może każdy, działać nie. To przeciwieństwo ukrytego ekranu — grafik, którego nie da się przeczytać, nie służy nikomu.
| Przestrzeń | Odczyt | Zapis |
|---|---|---|
/planning | wszyscy | kierownictwo, kadry, administracja |
/base-de-connaissances | wszyscy, w granicach zasięgu artykułu | kierownictwo, kadry, administracja |
/evenements | wszyscy | kadry i administracja — poza zapisaniem się i rezygnacją, otwartymi dla każdego co do własnego miejsca |
/stock | każdy prosi o to, czego potrzebuje | artykuły, ruchy, zamówienia i faktury: finanse |
Zastrzeżone dla administracji, bez możliwości delegowania#
| Przestrzeń | Dlaczego |
|---|---|
/admin | Konta, struktura, uprawnienia, moduły, wygląd. |
/securite | Dziennik audytu, sesje, polityka haseł. |
/sauvegardes | Odtworzenie nadpisuje całą bazę. |
/rgpd | Eksport i usuwanie danych osobowych. |
/integrations | Tokeny API i webhooki: otwarcie drzwi do danych firmy. |
/direction | Skonsolidowany widok zarządu. |
/juridique | Wspólnicy, funkcje w organach, zgromadzenia. |
/demandes/types | Zdefiniowanie rodzaju wniosku to napisanie ścieżki zatwierdzania. |
Przestrzenie na dwa zamki#
Siedem przestrzeni należy do modułów opcjonalnych. Wymagają dwóch warunków: włączonego modułu oraz uprawnienia. Gdy moduł jest wyłączony, strona nie odpowiada „brak dostępu” — odpowiada 404. Wyłączony moduł nie istnieje; nie ma z czego wnioskować.
| Przestrzeń | Moduł | Dodatkowo wymagane uprawnienie |
|---|---|---|
/comptabilite | Księgowość | finanse |
/paie | Silnik płacowy | kadry |
/facturation-electronique | Fakturowanie elektroniczne | finanse |
/stock | Magazyn i zakupy | odczyt otwarty, zapis finanse |
/tresorerie | Płynność | finanse |
/immobilisations | Środki trwałe | finanse |
/crm | CRM handlowy | finanse |
Rada pracownicza#
Przestrzeń /cse otwiera się wszystkim pracownikom; /cse/gestion
wyłącznie wybranym. Bycie administratorem niczego tu nie zmienia: albo się jest wybranym,
albo nie.
Teczka podpisów#
Każdy widzi i podpisuje dokumenty, które go dotyczą. Utworzenie teczki, wycofanie jej albo wgląd w cudze wymaga uprawnienia kadrowego albo administracji.
Czego pracownik nie zmieni sam#
Trzy pola może zmieniać wyłącznie administracja, we wszystkich wersjach, i nie pojawiają się one nawet w profilu:
- Adres poczty — to login.
- Ustawienia IMAP i SMTP konta.
- Wycofanie z książki adresowej — firmowa książka adresowa, z której można się samemu wypisać, przestaje być książką adresową.
Pracownik zachowuje władzę nad swoim hasłem, zdjęciem, opisem, telefonem, językiem wyświetlania i uwierzytelnianiem dwuskładnikowym.
Sprawdzić regułę zamiast jej domniemywać#
Polityka mieści się w jednym pliku. Żeby przeczytać regułę dla danej ścieżki:
# edycja PHP
grep -n "/pilotage" app/Core/Kernel.php
# edycja Node
grep -rn "/pilotage" src/middleware/
Obie edycje niosą te same reguły, zapisane dwukrotnie i sprawdzane tymi samymi scenariuszami: dla każdej zastrzeżonej przestrzeni zestaw testów zawiera przypadek, który próbuje wejść na koncie bez uprawnień i wymaga odmowy.
Dokumentacja Toutadmin — zbudowana 2026-09-13. Witryna samodzielna, niezależna od oprogramowania.