Funcionalidades
Contas, papéis e acessos
Quem entra, o que cada um alcança e como se recupera um acesso perdido.
Toda instalação exige conta. Sem nenhum usuário no banco, o primeiro acesso a http://localhost:3000 leva à tela de primeiro acesso, e a conta criada ali nasce administradora e membro de todos os espaços que já existem. Depois disso, não há autocadastro: contas são criadas por um administrador.
Dois eixos, e vale o mais restrito
Um VIEWER da instalação não escreve em lugar nenhum, mesmo sendo MEMBER de um espaço: a regra é a composição dos dois, e vale sempre o menor.
Cada pessoa administra o próprio perfil
Nome, e-mail, cargo, fuso de exibição, avatar, senha e token de API são do dono da conta, inclusive de um VIEWER: ele não escreve no quadro, mas troca a própria senha. Não existe /api/profile/[id]: ninguém edita o perfil de outra pessoa.
Esqueci minha senha
Não há envio de e-mail nesta instalação. A recuperação é um administrador redefinindo a senha em Usuários, e essa redefinição derruba todas as sessões daquela pessoa: nenhum acesso antigo continua valendo.
Sempre sobra um administrador
O último administrador não pode ser removido nem rebaixado. Assim a instalação nunca fica sem alguém capaz de devolver acesso.