NoteBugsDocs

Funcionalidades

Contas, papéis e acessos

Quem entra, o que cada um alcança e como se recupera um acesso perdido.

Toda instalação exige conta. Sem nenhum usuário no banco, o primeiro acesso a http://localhost:3000 leva à tela de primeiro acesso, e a conta criada ali nasce administradora e membro de todos os espaços que já existem. Depois disso, não há autocadastro: contas são criadas por um administrador.

Dois eixos, e vale o mais restrito

PapelNa instalaçãoDentro de um espaço
ADMINtudo, inclusive Configurações, Backup e Usuáriosmembro implícito de todos, sempre
MEMBERlê e escreve no quadro dos espaços deleescreve
VIEWERsó lêsó lê

Um VIEWER da instalação não escreve em lugar nenhum, mesmo sendo MEMBER de um espaço: a regra é a composição dos dois, e vale sempre o menor.

Cada pessoa administra o próprio perfil

Nome, e-mail, cargo, fuso de exibição, avatar, senha e token de API são do dono da conta, inclusive de um VIEWER: ele não escreve no quadro, mas troca a própria senha. Não existe /api/profile/[id]: ninguém edita o perfil de outra pessoa.

Esqueci minha senha

Não há envio de e-mail nesta instalação. A recuperação é um administrador redefinindo a senha em Usuários, e essa redefinição derruba todas as sessões daquela pessoa: nenhum acesso antigo continua valendo.

Sempre sobra um administrador

O último administrador não pode ser removido nem rebaixado. Assim a instalação nunca fica sem alguém capaz de devolver acesso.