sf-team
Назначение
Команда как единая рабочая область: кто здесь работает, что каждый из них может
делать и кого уже пригласили, но кто ещё не пришёл.
Представления
Четыре представления , которые оболочка превращает в постоянные кнопкиsetOf
вкладки — Команда, Приглашения, Расписание, Права — плюс одно
представление , карточка человека, которая открывается как подвкладкаobjectOf
внутри той же области. Если ничего не нажато, область показывает собственный
экран (, разрешённый через её представление team.statistic, шаблон,setOf
который используют и sf-logs).sf-equipment
Что формирует эту поверхность
Консоль не может ничего выдавать. — это rp-access, и@Access("internal")
среда выполнения отклоняет пользовательский JWT до проверки каких-либо прав
(). Поэтому каждая операция, изменяющая то, что кому-тоmessaging-access.ts:176
разрешено делать, запускает на centimanus, где хранится сервисныйwf-team-invite
токен кластера. Кто может его запускать, определяется обычным разрешением, которое находится в одном файле пресета — этоwf/workflows/wf-team-invite.js(x)
разрешение целиком определяет, «кто может добавлять людей».
Три метода приглашения в имеют аннотацию уровня методаrp-identity, поэтому столбец доставки можно читать без рабочего процесса@Access("user")
для каждого обновления таблицы; доступ к ним ограничивается через в пресетах владельца и менеджера.rp/identity/listInvites(r)
Представление Права составляется в браузере из списка команды и приглашений,
потому что к сервису, который знает настоящий ответ, отсюда обратиться нельзя.
Оно показывает зафиксированное намерение — роль, выданную человеку, и теги,
которые с ней пришли, — а не состояние его действующего токена.
Операции
(именно для этого существует данный контур — на входteam.member.import
подаётся вставленный список, а на выходе получается заполненная таблица ровно с
этими людьми), , team.member.create, team.member.save,team.member.setRole, team.member.deactivate, team.invite.revoke.team.shift.create
Три из них опубликованы в каталоге чата в .llm.json
Прямые зависимости модулей
,front-core,g-centimanus,g-identityg-staff
Принадлежность к решению
production
Источник
modules/surfaces/sequrity/sf-team