Monitoring
Papéis e permissões
Somente leitura é um papel de verdade, e é aplicado uma vez na porta, não tela por tela.
Membros podem ver tudo na conta e mudar nada. Administradores e proprietários podem criar, editar e apagar. Esse é o modelo inteiro, e a simplicidade dele é o que torna seguro dar uma conta a todo mundo que quer olhar um resultado.
Ela é aplicada em um só lugar, no ponto por onde toda requisição autenticada passa, e não rota por rota. Um papel desconhecido é negado e não permitido. Isso importa mais do que parece: um modelo de permissão aplicado por tela é um modelo em que a próxima tela que alguém constrói é silenciosamente a exceção, e ninguém descobre até que importe.
Existe exatamente uma exceção, e é deliberada: um membro somente leitura pode marcar as próprias notificações como vistas ou lidas. Uma notificação que alguém não consegue limpar não é uma notificação.
Autenticação e autorização são mantidas separadas de propósito. Se um papel pode escrever é uma pergunta, respondida de forma central. Se um teste ou site específico pertence a você é outra, checada por recurso. Fundir as duas é como um modelo fica impossível de raciocinar.