Rollen & Berechtigungen
Unseenr nutzt ein dreistufiges Rollensystem: Owner, Admin und Member. Rollen werden serverseitig über die orgRole im API-Middleware-Kontext geprüft.
Rollenhierarchie
OWNER > ADMIN > MEMBER
Owner
- Volle Kontrolle über die Organisation
- Verwaltet Abrechnung (Checkout, Planwechsel, Stripe Customer Portal)
- Kann Overage ein-/ausschalten
- Kann die Organisation löschen
- Kann Mitglieder hoch-/herabstufen
- Nur ein Owner pro Organisation
Admin
- Kann Projekte erstellen und löschen
- Kann Projekteinstellungen verwalten
- Kann Mitglieder einladen und entfernen (außer den Owner)
- Kann Alert-Konfigurationen verwalten
- Kein Zugriff auf Abrechnung oder Organisationslöschung
Member
- Kann alle Projekte sehen, auf die Zugriff besteht
- Kann Issues ansehen und kommentieren
- Kann eigene Alert-Konfigurationen erstellen und verwalten
- Kann keine Projekteinstellungen ändern oder andere Mitglieder verwalten
Berechtigungsmatrix
| Aktion | Owner | Admin | Member |
|---|---|---|---|
| Projekte ansehen | Ja | Ja | Ja |
| Projekte erstellen | Ja | Ja | Nein |
| Projekte löschen | Ja | Ja | Nein |
| Projekteinstellungen ändern | Ja | Ja | Nein |
| Issues ansehen | Ja | Ja | Ja |
| Issues auflösen/ignorieren | Ja | Ja | Ja |
| Issues kommentieren | Ja | Ja | Ja |
| Monitore verwalten | Ja | Ja | Nein |
| Alerts erstellen | Ja | Ja | Ja |
| Team-Mitglieder verwalten | Ja | Ja | Nein |
| Abrechnung einsehen | Ja | Nein | Nein |
| Organisation löschen | Ja | Nein | Nein |
| Client Keys verwalten | Ja | Ja | Nein |
| Audit-Log einsehen | Ja | Ja | Nein |
Sicherheitshinweise
- Alle Berechtigungsprüfungen werden serverseitig durchgeführt. Client-seitige Prüfungen dienen nur der UI-Darstellung.
- Plan- und Feature-Checks werden immer aus der Datenbank gelesen, nie aus dem Session-Cache.
- Jede Datenbankabfrage ist nach
organizationIdeingeschränkt (Ownership Scoping).
Auch verfügbar auf:English