Docs/Projects And Organizations/Roles And Permissions

Rollen & Berechtigungen

Unseenr nutzt ein dreistufiges Rollensystem: Owner, Admin und Member. Rollen werden serverseitig über die orgRole im API-Middleware-Kontext geprüft.

Rollenhierarchie

OWNER > ADMIN > MEMBER

Owner

  • Volle Kontrolle über die Organisation
  • Verwaltet Abrechnung (Checkout, Planwechsel, Stripe Customer Portal)
  • Kann Overage ein-/ausschalten
  • Kann die Organisation löschen
  • Kann Mitglieder hoch-/herabstufen
  • Nur ein Owner pro Organisation

Admin

  • Kann Projekte erstellen und löschen
  • Kann Projekteinstellungen verwalten
  • Kann Mitglieder einladen und entfernen (außer den Owner)
  • Kann Alert-Konfigurationen verwalten
  • Kein Zugriff auf Abrechnung oder Organisationslöschung

Member

  • Kann alle Projekte sehen, auf die Zugriff besteht
  • Kann Issues ansehen und kommentieren
  • Kann eigene Alert-Konfigurationen erstellen und verwalten
  • Kann keine Projekteinstellungen ändern oder andere Mitglieder verwalten

Berechtigungsmatrix

Aktion Owner Admin Member
Projekte ansehen Ja Ja Ja
Projekte erstellen Ja Ja Nein
Projekte löschen Ja Ja Nein
Projekteinstellungen ändern Ja Ja Nein
Issues ansehen Ja Ja Ja
Issues auflösen/ignorieren Ja Ja Ja
Issues kommentieren Ja Ja Ja
Monitore verwalten Ja Ja Nein
Alerts erstellen Ja Ja Ja
Team-Mitglieder verwalten Ja Ja Nein
Abrechnung einsehen Ja Nein Nein
Organisation löschen Ja Nein Nein
Client Keys verwalten Ja Ja Nein
Audit-Log einsehen Ja Ja Nein

Sicherheitshinweise

  • Alle Berechtigungsprüfungen werden serverseitig durchgeführt. Client-seitige Prüfungen dienen nur der UI-Darstellung.
  • Plan- und Feature-Checks werden immer aus der Datenbank gelesen, nie aus dem Session-Cache.
  • Jede Datenbankabfrage ist nach organizationId eingeschränkt (Ownership Scoping).
Auch verfügbar auf:English