Пользователи и роли

Пользователи заводятся внутри самого продукта. Приглашений по почте нет: администратор создаёт аккаунт, а логин и временный пароль передаёт человеку лично.

У каждого человека есть роль — она определяет, что ему можно. Роль читается при каждом действии, поэтому понижение срабатывает сразу, а не после следующего входа.

Роли

РольЧто может
НаблюдательСмотреть сборки, отличия и эталоны. Ничего не решает.
РецензентВыносить вердикты, комментировать, вести задачи — это роль, которой открыта доска проверки.
УчастникПланировать сборки, запускать кампании агента, править тесты.
АдминистраторНастройки проекта, жизненный цикл эталонов, пользователи.
ВладелецКлючи API, смена ключей шифрования, передача владения.

Незнакомая или вовсе отсутствующая роль читается как «наблюдатель». Это сделано намеренно: если с правами что-то пошло не так, человек получит меньше доступа, а не больше.

Отметка дизайн-ревьюера

Отдельно от роли ставится отметка дизайн-ревьюера — она нужна тому, кто отвечает за внешний вид общих компонентов. Без неё одобрить изменение цвета, шрифта, отступов или раскладки общего компонента нельзя. Если такое одобрение всё же прошло (например, от администратора), в журнале аудита у него появится отметка «без одобрения дизайна».

Зачем это разделение: менять вид общей кнопки — это решение про весь продукт, а не про одну страницу, поэтому его и выносит отдельный человек.

Создание и отключение

Администратор добавляет пользователя: имя для входа, отображаемое имя и начальный пароль не короче четырёх символов. Аккаунт создаётся с ролью «участник» — дальше её повышают здесь же. Пароль можно сбросить в любой момент.

Отключённый аккаунт войти не может, но его след в журнале аудита сохраняется: видно, что решение принял именно этот человек. Управление пользователями требует роли администратора; понизить собственную роль или отключить собственный аккаунт нельзя — чтобы не остаться без доступа случайно.

Первый вход

Пока в базе нет ни одного пользователя, форма регистрации открыта сама. Первый зарегистрировавшийся становится владельцем — у него сразу все права. Дальше регистрация закрывается, и пользователей заводит только администратор.

Дальше: как выдать долгоживущий ключ сборочному конвейеру и внешним инструментам, — в разделе Ключи API.

← Оглавление документации