Kim neyi görüyor
Toutadmin'de işaretlenecek bir yetki tablosu yoktur. İki rol, dört yatay yetki, örgüt yapısından çıkarılan bir yöneticilik ve tek bir basit kural vardır: bir alan, tek bir veriyi bile yüklemeden önce girişi reddeder. Bu sayfa bütün kuralları, kodda yazıldıkları hâliyle sıralar.
İlke#
Denetimler ekranlara dağılmış değildir. Tek bir yerde dururlar — Node
tarafında src/middleware/, PHP tarafında App\Core\Kernel — ve her
istek yönlendirmeden önce oradan geçer. Böylece bütün erişim politikası bir çırpıda
okunabilir ve yeni bir sayfa unutulamaz.
Erişim reddedildiğinde ürün neden olduğunu söylemez: yansız bir iletiyle kişiyi kendi alanına geri gönderir. Konuşkan bir hata, meraklıya ekranın var olduğunu ve hangi yetkinin gerekeceğini öğretirdi.
İki rol#
| Rol | Nedir |
|---|---|
admin |
Yönetim. Hesap açan, yetki veren, modül açan, posta adreslerine ve posta sunucusu ayarlarına dokunan, rehberden çıkarmayı yöneten, denetim günlüğünü okuyan ve yedek geri yükleyen tek taraf. |
employee |
Bir üye. Kendi alanı, rehber, ajanda, çizelge (okuma), talepler, ortak kasa, bilgi tabanı, istek kipinde stok. Gerisi bir yetkiye ya da bir yöneticilik görevine bağlıdır. |
Herkese açık kayıt yok, açık davet bağlantısı yok, kimlik sağlayıcı üzerinden kendiliğinden hesap açılması yok. Bir hesap, oturum açmış bir yöneticinin elinden doğar ve işlem günlüğe yazılır. Bu bir tasarım kararıdır, ayar değil: hiçbir şey onu açmaz.
Yönetimin görmediği şeyler#
Üç bilinçli istisna; yönetici olmanın yetmediği yerler:
- İç ihbarlar. Bir ihbar bir yöneticiyi hedefleyebilir. İhbarları yalnızca atanmış sorumlular okur; yönetim onları atar ve orada hiçbir şey okumaz.
- Erişim koduyla açılmış bir kasa gözü. Kodla açılmış bir oturum, arkasında kim olursa olsun, asla bir yönetim oturumu değildir.
-
Personele ayrılmış alanlar.
/mon-espaceve/agendayönetimi kendi panosuna geri yollar: bir yönetim hesabının ne izin bakiyesi, ne yöneticisi, ne de bordrosu vardır.
Dört yatay yetki#
Yönetim → Yetkiler ekranından, birer birer, adıyla anılan bir üyeye verilir. Her blok, siz tıklamadan önce kapsamını gösterir: bir yetki, neyi açtığı bilinerek verilir.
| Yetki | Neyi açar | Kapsam |
|---|---|---|
is_hrİnsan kaynakları |
/rh, /parcours, /sante-securite,
/accueil, kasanın yönetimi |
Serbest çalışan olmayan tüm personelin talepleri, izin bakiyeleri ve bordroları. |
is_financeMali işler |
/gestion, /partenaires, /flotte,
/pieces, /import ve stokun ayrılmış yüzü |
Üçüncü taraflar, sözleşmeler, faturalar, bütçeler, masraf beyanları, demirbaş ve salonlar. |
is_itBilgi işlem |
/informatique, /developpement |
Yazılım envanteri, uygulama erişimleri ve bilgi sistemi olayları. |
is_referentİç ihbar düzeneği |
/alertes/signalements/… |
İhbarların toplanması; elli çalışandan itibaren zorunlu. |
Yetki eklemelidir: bir alanı açar, hiçbirini kapatmaz. Bir üye birkaçını birden taşıyabilir. Yönetim hepsine örtük olarak sahiptir — yukarıdaki üç istisna dışında.
İşaretlenmeyen yöneticilik#
«Yönetici» kutucuğu yoktur. Örgüt yapısında bir birimin ya da bir
ekibin sorumlusu olarak atandığınız için yöneticisinizdir.
/mon-equipe alanı en az bir çevreyi yöneten herkese açılır ve gösterdiği kişi
listesi tam olarak o çevrelerin listesidir — bir kişi fazla değil.
Bir yönetici, yalnızca kendi çevresinde şunları elde eder:
- ekibinin izinlerinin ve taleplerinin onaylanması;
- bire bir görüşmeler;
- çizelgeye yazma;
/qualitealanı;- bilgi tabanında yazma.
Yönlendirme#
/pilotage bütün şirkete bakar: yönetime, mali işlere ve insan kaynaklarına
açılır. Erişimi iki yetkiden biri değil, ikisinin birleşimi olan tek ekrandır.
Okuma açık, yazma ayrılmış#
Dört alan, alanı değil HTTP fiilini ayırt eder: görmek serbesttir, eylemek değil. Bu, gizli bir ekranın tam tersidir — okunamayan bir çizelge kimseye yaramaz.
| Alan | Okuma | Yazma |
|---|---|---|
/planning | herkes | yöneticiler, insan kaynakları, yönetim |
/base-de-connaissances | herkes, yazının kapsamıyla sınırlı | yöneticiler, insan kaynakları, yönetim |
/evenements | herkes | insan kaynakları ve yönetim — kendi yeri için kayıt olmak ve vazgeçmek herkese açık |
/stock | herkes ihtiyacını ister | kalemler, hareketler, siparişler ve faturalar: mali işler |
Yönetime ayrılmış, devri mümkün olmayan#
| Alan | Neden |
|---|---|
/admin | Hesaplar, örgüt yapısı, yetkiler, modüller, görünüm. |
/securite | Denetim günlüğü, oturumlar, parola ilkesi. |
/sauvegardes | Bir geri yükleme bütün veritabanını yeniden yazar. |
/rgpd | Kişisel verilerin dışa aktarımı ve silinmesi. |
/integrations | API belirteçleri ve web kancaları: şirketin verilerine bir kapı açmak. |
/direction | Birleştirilmiş yönetim görünümü. |
/juridique | Ortaklar, şirket organları, genel kurullar. |
/demandes/types | Bir talep türü tanımlamak, bir onay yolu yazmaktır. |
İki kilitli alanlar#
Yedi alan isteğe bağlı modüllere aittir. İki koşul isterler: modülün açık olması ve yetki. Modül kapalıyken sayfa «erişim reddedildi» demez — 404 der. Kapalı bir modül yoktur; ondan çıkarılacak bir şey de yoktur.
| Alan | Modül | Ayrıca gereken yetki |
|---|---|---|
/comptabilite | Muhasebe | mali işler |
/paie | Bordro motoru | insan kaynakları |
/facturation-electronique | E-faturalama | mali işler |
/stock | Stok ve satın alma | okuma açık, yazma mali işler |
/tresorerie | Nakit yönetimi | mali işler |
/immobilisations | Duran varlıklar | mali işler |
/crm | Ticari CRM | mali işler |
Çalışan temsilciliği#
/cse alanı bütün çalışanlara açıktır; /cse/gestion yalnızca
seçilmişlere. Yönetici olmak burada bir şey değiştirmez: ya seçilmişsinizdir ya değil.
İmza klasörü#
Herkes kendisini ilgilendiren belgeleri görür ve imzalar. Bir imza klasörü açmak, birini geri çekmek ya da başkalarınınkine bakmak, insan kaynakları yetkisini veya yönetimi gerektirir.
Üyenin kendi başına değiştiremedikleri#
Üç alan bütün sürümlerde yalnızca yönetim tarafından değiştirilebilir ve profilde hiç görünmez:
- Posta adresi — oturum açma kimliğidir.
- Hesabın IMAP ve SMTP ayarları.
- Rehberden çıkarılma — kişinin kendini sildiği bir şirket rehberi artık rehber değildir.
Üye; parolası, fotoğrafı, tanıtım metni, telefonu, görüntüleme dili ve iki adımlı doğrulaması üzerinde söz sahibi kalır.
Bir kuralı varsaymak yerine doğrulamak#
Politika tek bir dosyaya sığar. Bir yola uygulanan kuralı okumak için:
# PHP sürümü
grep -n "/pilotage" app/Core/Kernel.php
# Node sürümü
grep -rn "/pilotage" src/middleware/
İki sürüm de aynı kuralları taşır; iki kez yazılmış ve aynı senaryolarla doğrulanmıştır: ayrılmış her alan için test takımında, yetkisiz bir hesapla girmeyi deneyen ve reddi şart koşan bir durum vardır.
Toutadmin belgeleri — 2026-09-13 tarihinde derlendi. Yazılımdan bağımsız, kendi başına bir site.