Monitoring

Papéis e permissões

Somente leitura é um papel de verdade, e é aplicado uma vez na porta, não tela por tela.

Membro é somente leituraAplicado de forma centralUma exceção

Membros podem ver tudo na conta e mudar nada. Administradores e proprietários podem criar, editar e apagar. Esse é o modelo inteiro, e a simplicidade dele é o que torna seguro dar uma conta a todo mundo que quer olhar um resultado.

Ela é aplicada em um só lugar, no ponto por onde toda requisição autenticada passa, e não rota por rota. Um papel desconhecido é negado e não permitido. Isso importa mais do que parece: um modelo de permissão aplicado por tela é um modelo em que a próxima tela que alguém constrói é silenciosamente a exceção, e ninguém descobre até que importe.

Existe exatamente uma exceção, e é deliberada: um membro somente leitura pode marcar as próprias notificações como vistas ou lidas. Uma notificação que alguém não consegue limpar não é uma notificação.

Autenticação e autorização são mantidas separadas de propósito. Se um papel pode escrever é uma pergunta, respondida de forma central. Se um teste ou site específico pertence a você é outra, checada por recurso. Fundir as duas é como um modelo fica impossível de raciocinar.

Melhores testes, melhores conversões

Test on all visitors with the world’s lightest script and make confident decisions powered by real-time reporting.