Monitoring
Roles y permisos
Solo lectura es un rol real, y se aplica una vez en la puerta y no pantalla por pantalla.
Los miembros pueden ver todo en la cuenta y no cambiar nada. Administradores y propietarios pueden crear, editar y eliminar. Ese es todo el modelo, y su sencillez es lo que hace seguro dar una cuenta a cualquiera que quiera mirar un resultado.
Se aplica en un solo lugar, en el punto por el que pasa cada solicitud autenticada, y no ruta por ruta. Un rol desconocido se deniega en lugar de permitirse. Eso importa más de lo que parece: un modelo de permisos aplicado por pantalla es un modelo en el que la siguiente pantalla que alguien construya es calladamente la excepción, y nadie se entera hasta que importa.
Hay exactamente una excepción, y es deliberada: un miembro de solo lectura puede marcar sus propias notificaciones como vistas o leídas. Un aviso de notificación que alguien no puede borrar no es un aviso.
La autenticación y la autorización se mantienen separadas a propósito. Si un rol puede escribir en absoluto es una pregunta, respondida de forma centralizada. Si un experimento o sitio web concreto le pertenece a usted es otra distinta, comprobada por recurso. Fundir las dos es cómo un modelo se vuelve imposible de razonar.