Qui peut faire quoi dans une organisation. Cette table est vérifiée contre le code qui applique les autorisations, à chaque construction.
| Capacité | Propriétaire | Administrateur | Formateur |
|---|---|---|---|
Fermer l'organisationorg.close | oui | non | non |
Gérer la facturation et l'abonnementbilling.manage | oui | oui | non |
Modifier les paramètres de l'organisationorg.manage | oui | oui | non |
Changer un rôle, retirer un membremembers.manage | oui | oui | non |
Inviter des membresmembers.invite | oui | oui | non |
Voir la liste des membresmembers.read | oui | oui | non |
Voir toutes les sessions de l'organisationsession.read.any | oui | oui | non |
Créer une sessionsession.create | oui | oui | oui |
Voir ses propres sessionssession.read.own | oui | oui | oui |
Modifier ses propres sessionssession.update.own | oui | oui | oui |
Créer, publier et tester des atelierslab.manage | oui | oui | oui |
Les rôles se changent dans Administration > Membres, par un propriétaire ou un administrateur.
Une seule capacité les sépare : fermer l'organisation. Un administrateur peut tout le reste, y compris gérer la facturation et changer les rôles. Fermer suspend l'organisation et résilie l'abonnement ; c'est réversible, mais pas par quelqu'un resté à l'intérieur.
Un apprenant n'est pas membre de l'organisation. Ses droits sont portés par la session qui l'a invité et disparaissent avec elle : il ne figure donc pas dans cette table, et aucune de ces capacités ne lui est accessible.
Elle n'est pas rédigée à la main. Un test relit cette table et la compare, capacité par capacité, à celle qui décide réellement les autorisations côté serveur. Une divergence casse la construction avant d'atteindre la production.