Роли, команды и права

Модель RBAC — семь системных ролей, права по модулям, data-scope и команды.

В d0pe встроена полная ролевая модель доступа, чтобы подключать сотрудников, байеров и внешних партнёров так, чтобы никто не видел лишнего. Свежая установка засевает семь системных ролей; каждую можно перетюнить на лету или склонировать в свою.

Семь системных ролей

Что задаёт роль

Команды

Команды образуют дерево. Лид команды — это просто пользователь с ролью team_lead на этой команде, так что его team-scope автоматически покрывает его байеров. Вместе с data-scope это держит трафик и цифры каждой байерской команды отгороженными друг от друга.

Уведомления на почту (опционально)

Люди могут регистрироваться сами — источник трафика или партнёр заполняет публичную форму и ждёт твоего решения. Без настроенной почты никто не узнаёт, что ты решил: ты одобряешь аккаунт, человек продолжает безуспешно логиниться, и обе стороны ждут друг друга. Настрой SMTP в Настройках · Mail — и CRM напишет им сама: подтверждение адреса, одобрено, отклонено, и гайд по API с уже подставленными доступами для источника трафика.

Это действительно необязательно. Коробка без SMTP работает ровно так же, как работала, и это правильный вариант, если ты заводишь сотрудников только руками.

Два момента, которые стоит знать заранее. Письма уходят через твой собственный сервер, а не через нас, — иначе адреса твоих сотрудников и партнёров оказались бы на нашей стороне, что противоречит самому смыслу on-prem. И отправитель должен быть на твоём домене: адрес на d0pe.app отклоняется, потому что твой сервер не авторизован отправлять от нашего имени и SPF/DKIM уведут такие письма в спам.

Least privilege по умолчанию: у сотрудника, байера и партнёра — ровно один честный обзор.