Кто что видит
У Toutadmin нет матрицы разрешений, которую нужно отмечать галочками. Есть две роли, четыре сквозных права, руководство, выводимое из оргструктуры, и одно простое правило: раздел отказывает во входе прежде, чем загрузит хоть одну запись. Эта страница перечисляет все правила в том виде, в каком они записаны в коде.
Принцип#
Проверки не разбросаны по экранам. Они держатся в одном месте —
src/middleware/ со стороны Node, App\Core\Kernel со стороны PHP —
через которое проходит каждый запрос до маршрутизации. Всю политику доступа поэтому можно
прочесть за один раз, и новая страница не может быть забыта.
Когда во входе отказано, продукт не говорит почему: он возвращает в исходный раздел с нейтральным сообщением. Разговорчивая ошибка научила бы любопытного, что экран существует и какое право для него нужно.
Две роли#
| Роль | Что это |
|---|---|
admin |
Администрация. Только она заводит учётную запись, выдаёт право, включает модуль, трогает почтовые адреса и настройки почтового сервера, управляет скрытием из справочника, читает журнал аудита и восстанавливает резервную копию. |
employee |
Сотрудник. Свой личный раздел, справочник, календарь, график на чтение, заявки, общий сейф, база знаний, склад в режиме запроса. Всё прочее зависит от права или от руководящей роли. |
Нет ни открытой регистрации, ни свободной ссылки-приглашения, ни автоматического создания поставщиком учётных данных. Учётная запись рождается от вошедшего администратора, и действие попадает в журнал. Это решение устройства, а не настройка: ничто его не включает.
Чего администрация не видит#
Три намеренных исключения, где быть администратором недостаточно:
- Сообщения о нарушениях. Сообщение может касаться администратора. Их читают только назначенные ответственные; администрация их назначает и там ничего не читает.
- Ячейка сейфа, открытая кодом доступа. Сессия, открытая по коду, никогда не является управляющей, кто бы ни стоял за учётной записью.
-
Разделы, предназначенные персоналу.
/mon-espaceи/agendaвозвращают администрацию на её панель: у административной учётной записи нет ни остатка отпуска, ни руководителя, ни расчётного листка.
Четыре сквозных права#
Они выдаются из Администрирование → Права, по одному, поимённо. Каждый блок показывает свою область прежде, чем вы нажмёте: право выдают, зная, что оно открывает.
| Право | Что открывает | Область |
|---|---|---|
is_hrКадры |
/rh, /parcours, /sante-securite,
/accueil, управление сейфом |
Заявки, остатки отпусков и расчётные листки всего штатного персонала. |
is_financeФинансы |
/gestion, /partenaires, /flotte,
/pieces, /import и закрытая часть склада |
Контрагенты, договоры, счета, бюджеты, авансовые отчёты, имущество и помещения. |
is_itИТ |
/informatique, /developpement |
Парк программ, доступы к приложениям и происшествия информационной системы. |
is_referentВнутренние сообщения |
/alertes/signalements/… |
Приём сообщений, обязателен начиная с пятидесяти работников. |
Право складывается: оно открывает раздел и не закрывает ни одного. Сотрудник может держать несколько. У администрации они все есть неявно — кроме трёх исключений выше.
Руководство, которое не отмечают галочкой#
Галочки «руководитель» нет. Руководят потому, что назначены главой
подразделения или команды в оргструктуре. Раздел
/mon-equipe открывается тому, кто возглавляет хотя бы один такой периметр, и
список людей в нём — ровно люди этих периметров, ни одним человеком больше.
Руководитель получает, только в своём периметре:
- согласование отсутствий и заявок своей команды;
- личные встречи один на один;
- запись в график;
- раздел
/qualite; - написание в базе знаний.
Управление показателями#
/pilotage смотрит на всю компанию: он открывается администрации, финансам и
кадрам. Это единственный экран, доступ к которому — объединение двух прав, а не
одно из них.
Чтение открыто, запись закрыта#
Четыре раздела различают HTTP-глагол, а не раздел: смотреть можно всем, действовать — нет. Это противоположность скрытому экрану: график, который нельзя прочесть, никому не нужен.
| Раздел | Чтение | Запись |
|---|---|---|
/planning | все | руководители, кадры, администрация |
/base-de-connaissances | все, в границах охвата статьи | руководители, кадры, администрация |
/evenements | все | кадры и администрация — кроме записи и отказа от места, открытых каждому для себя |
/stock | каждый просит то, что ему нужно | номенклатура, движения, заказы и счета: финансы |
Только для администрации, без возможности передоверия#
| Раздел | Почему |
|---|---|
/admin | Учётные записи, оргструктура, права, модули, оформление. |
/securite | Журнал аудита, сессии, правила паролей. |
/sauvegardes | Восстановление переписывает всю базу. |
/rgpd | Выгрузка и удаление персональных данных. |
/integrations | Токены API и веб-перехватчики: открыть дверь к данным компании. |
/direction | Сводный взгляд руководства. |
/juridique | Участники, должности в органах, собрания. |
/demandes/types | Определить тип заявки — значит написать маршрут согласования. |
Разделы с двумя замками#
Семь разделов принадлежат дополнительным модулям. Им нужны два условия: включённый модуль и право. Когда модуль выключен, страница отвечает не «доступ запрещён», а 404. Выключенный модуль не существует; из него нечего выводить.
| Раздел | Модуль | Дополнительно нужное право |
|---|---|---|
/comptabilite | Бухгалтерия | финансы |
/paie | Расчёт зарплаты | кадры |
/facturation-electronique | Электронные счета | финансы |
/stock | Склад и закупки | чтение открыто, запись — финансы |
/tresorerie | Казначейство | финансы |
/immobilisations | Основные средства | финансы |
/crm | Коммерческая CRM | финансы |
Совет работников#
Раздел /cse открыт всем работникам; /cse/gestion — только
избранным. Быть администратором здесь ничего не меняет: либо избран, либо нет.
Папка на подпись#
Каждый видит и подписывает документы, которые его касаются. Создать папку, отозвать её или посмотреть чужие предполагает кадровое право или администрацию.
Чего сотрудник не может изменить сам#
Три поля меняет только администрация, во всех версиях, и они даже не появляются в профиле:
- Адрес почты — это логин.
- Настройки IMAP и SMTP учётной записи.
- Скрытие из справочника — корпоративный справочник, из которого можно уйти самому, перестаёт быть справочником.
За сотрудником остаются его пароль, фотография, краткое представление, телефон, язык отображения и двухфакторная проверка.
Проверить правило, а не предполагать его#
Политика умещается в одном файле. Чтобы прочесть правило для пути:
# редакция PHP
grep -n "/pilotage" app/Core/Kernel.php
# редакция Node
grep -rn "/pilotage" src/middleware/
Обе редакции несут одни и те же правила, написанные дважды и проверяемые одними и теми же сценариями: для каждого закрытого раздела в наборе тестов есть случай, который пробует войти под учётной записью без права и требует отказа.
Документация Toutadmin — собрана 2026-09-13. Самостоятельный сайт, независимый от программы.