Monitoring
Papéis e permissões
Ler apenas é um papel real, e é aplicado uma vez à porta e não ecrã a ecrã.
Os membros podem ver tudo na conta e não alterar nada. Administradores e proprietários podem criar, editar e eliminar. É todo o modelo, e é a sua simplicidade que torna seguro dar acesso à conta a toda a gente que queira ver um resultado.
É aplicado num só lugar, no ponto por onde passa cada pedido autenticado, e não ecrã a ecrã. Um papel desconhecido é recusado em vez de permitido. Isto importa mais do que parece: um modelo de permissões aplicado por ecrã é um modelo em que o próximo ecrã que alguém construir é discretamente a excepção, e ninguém descobre até importar.
Há exactamente uma excepção, e é deliberada: um membro de leitura pode marcar as suas próprias notificações como vistas ou lidas. Um aviso de notificação que alguém não consegue limpar não é um aviso.
A autenticação e a autorização são mantidas separadas de propósito. Se um papel pode escrever de todo é uma pergunta, respondida centralmente. Se um teste ou site em particular lhe pertence é outra, verificada por recurso. Fundi-las é como um modelo se torna impossível de compreender.