Monitoring

Roles y permisos

Solo lectura es un rol real, y se aplica una vez en la puerta y no pantalla por pantalla.

El miembro es de solo lecturaSe aplica de forma centralizadaUna excepción

Los miembros pueden ver todo en la cuenta y no cambiar nada. Administradores y propietarios pueden crear, editar y eliminar. Ese es todo el modelo, y su sencillez es lo que hace seguro dar una cuenta a cualquiera que quiera mirar un resultado.

Se aplica en un solo lugar, en el punto por el que pasa cada solicitud autenticada, y no ruta por ruta. Un rol desconocido se deniega en lugar de permitirse. Eso importa más de lo que parece: un modelo de permisos aplicado por pantalla es un modelo en el que la siguiente pantalla que alguien construya es calladamente la excepción, y nadie se entera hasta que importa.

Hay exactamente una excepción, y es deliberada: un miembro de solo lectura puede marcar sus propias notificaciones como vistas o leídas. Un aviso de notificación que alguien no puede borrar no es un aviso.

La autenticación y la autorización se mantienen separadas a propósito. Si un rol puede escribir en absoluto es una pregunta, respondida de forma centralizada. Si un experimento o sitio web concreto le pertenece a usted es otra distinta, comprobada por recurso. Fundir las dos es cómo un modelo se vuelve imposible de razonar.

Mejores test, mejores conversiones

Test on all visitors with the world’s lightest script and make confident decisions powered by real-time reporting.