Monitoring
Roller och behörigheter
Läsbehörighet är en riktig roll, och den tillämpas en gång vid dörren snarare än skärm för skärm.
Medlemmar kan se allt på kontot och ändra inget. Administratörer och ägare kan skapa, redigera och radera. Det är hela modellen, och dess enkelhet är det som gör det säkert att ge ett konto till alla som vill titta på ett resultat.
Den tillämpas på ett enda ställe, vid den punkt varje autentiserad förfrågan passerar, snarare än rutt för rutt. En okänd roll nekas snarare än tillåts. Det spelar mer roll än det låter: en behörighetsmodell tillämpad per skärm är en modell där nästa skärm någon bygger tyst blir undantaget, och ingen märker det förrän det spelar roll.
Det finns exakt ett undantag, och det är avsiktligt: en läsbehörig medlem får markera sina egna notiser sedda eller lästa. En notisbadge någon inte kan rensa är ingen badge.
Autentisering och behörighetskontroll hålls isär avsiktligt. Om en roll får skriva alls är en fråga, besvarad centralt. Om ett visst experiment eller en webbplats tillhör er är en annan, kontrollerad per resurs. Att slå ihop dem är hur en modell blir omöjlig att resonera om.