T ToutadminДокументация

Кто что видит

У Toutadmin нет матрицы разрешений, которую нужно отмечать галочками. Есть две роли, четыре сквозных права, руководство, выводимое из оргструктуры, и одно простое правило: раздел отказывает во входе прежде, чем загрузит хоть одну запись. Эта страница перечисляет все правила в том виде, в каком они записаны в коде.

Принцип#

Проверки не разбросаны по экранам. Они держатся в одном местеsrc/middleware/ со стороны Node, App\Core\Kernel со стороны PHP — через которое проходит каждый запрос до маршрутизации. Всю политику доступа поэтому можно прочесть за один раз, и новая страница не может быть забыта.

Когда во входе отказано, продукт не говорит почему: он возвращает в исходный раздел с нейтральным сообщением. Разговорчивая ошибка научила бы любопытного, что экран существует и какое право для него нужно.

Две роли#

РольЧто это
admin Администрация. Только она заводит учётную запись, выдаёт право, включает модуль, трогает почтовые адреса и настройки почтового сервера, управляет скрытием из справочника, читает журнал аудита и восстанавливает резервную копию.
employee Сотрудник. Свой личный раздел, справочник, календарь, график на чтение, заявки, общий сейф, база знаний, склад в режиме запроса. Всё прочее зависит от права или от руководящей роли.
Сотрудника добавляет только администрация

Нет ни открытой регистрации, ни свободной ссылки-приглашения, ни автоматического создания поставщиком учётных данных. Учётная запись рождается от вошедшего администратора, и действие попадает в журнал. Это решение устройства, а не настройка: ничто его не включает.

Чего администрация не видит#

Три намеренных исключения, где быть администратором недостаточно:

  • Сообщения о нарушениях. Сообщение может касаться администратора. Их читают только назначенные ответственные; администрация их назначает и там ничего не читает.
  • Ячейка сейфа, открытая кодом доступа. Сессия, открытая по коду, никогда не является управляющей, кто бы ни стоял за учётной записью.
  • Разделы, предназначенные персоналу. /mon-espace и /agenda возвращают администрацию на её панель: у административной учётной записи нет ни остатка отпуска, ни руководителя, ни расчётного листка.

Четыре сквозных права#

Они выдаются из Администрирование → Права, по одному, поимённо. Каждый блок показывает свою область прежде, чем вы нажмёте: право выдают, зная, что оно открывает.

ПравоЧто открываетОбласть
is_hr
Кадры
/rh, /parcours, /sante-securite, /accueil, управление сейфом Заявки, остатки отпусков и расчётные листки всего штатного персонала.
is_finance
Финансы
/gestion, /partenaires, /flotte, /pieces, /import и закрытая часть склада Контрагенты, договоры, счета, бюджеты, авансовые отчёты, имущество и помещения.
is_it
ИТ
/informatique, /developpement Парк программ, доступы к приложениям и происшествия информационной системы.
is_referent
Внутренние сообщения
/alertes/signalements/… Приём сообщений, обязателен начиная с пятидесяти работников.

Право складывается: оно открывает раздел и не закрывает ни одного. Сотрудник может держать несколько. У администрации они все есть неявно — кроме трёх исключений выше.

Руководство, которое не отмечают галочкой#

Галочки «руководитель» нет. Руководят потому, что назначены главой подразделения или команды в оргструктуре. Раздел /mon-equipe открывается тому, кто возглавляет хотя бы один такой периметр, и список людей в нём — ровно люди этих периметров, ни одним человеком больше.

Руководитель получает, только в своём периметре:

  • согласование отсутствий и заявок своей команды;
  • личные встречи один на один;
  • запись в график;
  • раздел /qualite;
  • написание в базе знаний.

Управление показателями#

/pilotage смотрит на всю компанию: он открывается администрации, финансам и кадрам. Это единственный экран, доступ к которому — объединение двух прав, а не одно из них.

Чтение открыто, запись закрыта#

Четыре раздела различают HTTP-глагол, а не раздел: смотреть можно всем, действовать — нет. Это противоположность скрытому экрану: график, который нельзя прочесть, никому не нужен.

РазделЧтениеЗапись
/planningвсеруководители, кадры, администрация
/base-de-connaissancesвсе, в границах охвата статьируководители, кадры, администрация
/evenementsвсекадры и администрация — кроме записи и отказа от места, открытых каждому для себя
/stockкаждый просит то, что ему нужнономенклатура, движения, заказы и счета: финансы

Только для администрации, без возможности передоверия#

РазделПочему
/adminУчётные записи, оргструктура, права, модули, оформление.
/securiteЖурнал аудита, сессии, правила паролей.
/sauvegardesВосстановление переписывает всю базу.
/rgpdВыгрузка и удаление персональных данных.
/integrationsТокены API и веб-перехватчики: открыть дверь к данным компании.
/directionСводный взгляд руководства.
/juridiqueУчастники, должности в органах, собрания.
/demandes/typesОпределить тип заявки — значит написать маршрут согласования.

Разделы с двумя замками#

Семь разделов принадлежат дополнительным модулям. Им нужны два условия: включённый модуль и право. Когда модуль выключен, страница отвечает не «доступ запрещён», а 404. Выключенный модуль не существует; из него нечего выводить.

РазделМодульДополнительно нужное право
/comptabiliteБухгалтерияфинансы
/paieРасчёт зарплатыкадры
/facturation-electroniqueЭлектронные счетафинансы
/stockСклад и закупкичтение открыто, запись — финансы
/tresorerieКазначействофинансы
/immobilisationsОсновные средствафинансы
/crmКоммерческая CRMфинансы

Совет работников#

Раздел /cse открыт всем работникам; /cse/gestion — только избранным. Быть администратором здесь ничего не меняет: либо избран, либо нет.

Папка на подпись#

Каждый видит и подписывает документы, которые его касаются. Создать папку, отозвать её или посмотреть чужие предполагает кадровое право или администрацию.

Чего сотрудник не может изменить сам#

Три поля меняет только администрация, во всех версиях, и они даже не появляются в профиле:

  • Адрес почты — это логин.
  • Настройки IMAP и SMTP учётной записи.
  • Скрытие из справочника — корпоративный справочник, из которого можно уйти самому, перестаёт быть справочником.

За сотрудником остаются его пароль, фотография, краткое представление, телефон, язык отображения и двухфакторная проверка.

Проверить правило, а не предполагать его#

Политика умещается в одном файле. Чтобы прочесть правило для пути:

# редакция PHP
grep -n "/pilotage" app/Core/Kernel.php

# редакция Node
grep -rn "/pilotage" src/middleware/

Обе редакции несут одни и те же правила, написанные дважды и проверяемые одними и теми же сценариями: для каждого закрытого раздела в наборе тестов есть случай, который пробует войти под учётной записью без права и требует отказа.

Документация Toutadmin — собрана 2026-09-13. Самостоятельный сайт, независимый от программы.