sf-team
Zweck
Das Team als ein Arbeitsbereich: wer hier arbeitet, was jede Person tun darf und wer
hereingebeten wurde, aber noch nicht angekommen ist.
Projektionen
Vier -Ansichten, die die Shell in die permanenten Schaltflächen des TabssetOf
verwandelt — Team, Einladungen, Zeitplan, Rechte — sowie eine-Ansicht, die Karte der Person, die als Untertab innerhalb desselbenobjectOf
Bereichs geöffnet wird. Wenn nichts gedrückt wurde, zeigt der Bereich seinen eigenen
Bildschirm (, aufgelöst über seine team.statistic-Ansicht, das Muster, dassetOf und sf-logs verwenden).sf-equipment
Was diese Oberfläche prägt
Die Konsole kann nichts gewähren. ist rp-access und@Access("internal")
die Laufzeit weist ein Benutzer-JWT zurück, bevor irgendeine Berechtigung geprüft wird
(). Daher führt jede Operation, die ändert, was jemand tun darf,messaging-access.ts:176 auf centimanus aus, das das Service-Token des Clusters besitzt.wf-team-invite
Wer es ausführen darf, ist die gewöhnliche Gewährung ,wf/workflows/wf-team-invite.js(x)
die in einer Preset-Datei liegt — diese Gewährung umfasst vollständig, „wer Personen
hinzufügen darf“.
Drei Einladungsmethoden auf tragen einen methodenbezogenen rp-identity,@Access("user")
sodass die Zustellungsspalte ohne einen Workflow für jede Tabellenaktualisierung gelesen
werden kann; sie werden durch in den Besitzer- und Manager-Presetsrp/identity/listInvites(r)
beschränkt.
Die Projektion Rechte wird im Browser aus dem Kader und den Einladungen zusammengesetzt,
weil der Dienst, der die tatsächliche Antwort kennt, von hier aus nicht abgefragt werden kann.
Sie zeigt die dokumentierte Absicht — die Rolle, die einer Person zugewiesen wurde, und die
Tags, die damit einhergingen — und nicht eine Auslesung ihres aktuellen Tokens.
Operationen
(der Zweck, für den diese Kontur existiert — eine eingefügte Liste hinein,team.member.import
eine ausgefüllte Tabelle genau dieser Personen hinaus), ,team.member.create, team.member.save, team.member.setRole,team.member.deactivate, team.invite.revoke.team.shift.create
Drei davon werden im Chat-Katalog in veröffentlicht.llm.json
Direkte Modulabhängigkeiten
,front-core,g-centimanus,g-identityg-staff
Lösungszugehörigkeit
production
Quelle
modules/surfaces/sequrity/sf-team