ProBusinessEnterprise

Modello dei permessi: 57 autorizzazioni

Principio di funzionamento

Il sistema di autorizzazioni di tikento si basa sul modello additivo: i diritti effettivi dell'utente sono l'unione delle autorizzazioni di tutti i ruoli a lui assegnati. Le autorizzazioni vengono solo aggiunte e mai sottratte.

Esempio: se a un utente sono assegnati i ruoli Manager e Finance, ottiene tutte le autorizzazioni di Manager (eventi, registrazioni, check-in) piu tutte le autorizzazioni di Finance (pagamenti, report, rimborsi).

Tre contesti dei ruoli

Ogni ruolo in tikento opera in uno dei tre contesti, che determinano l'ambito di visibilita delle autorizzazioni:

Contesto globale

Ruoli a livello di piattaforma. Utilizzati per l'amministrazione della piattaforma tikento stessa. Non disponibili per gli organizzatori comuni.

Contesto tenant (organizzazione)

Il contesto principale per il lavoro del team. Il ruolo opera a livello dell'intera organizzazione e si estende a tutti i suoi eventi.

Esempi:

  • Admin a livello di organizzazione -- accesso a tutti gli eventi e le impostazioni
  • Finance a livello di organizzazione -- visualizzazione delle finanze di tutti gli eventi

Contesto evento

Il ruolo e limitato a un evento specifico. L'utente vede solo l'evento a cui e associato il suo ruolo.

Esempi:

  • Manager a livello di evento -- gestione di un solo evento
  • Support a livello di evento -- check-in solo per un evento specifico

Autorizzazioni atomiche

Il sistema contiene 57 autorizzazioni atomiche, raggruppate per area:

Eventi

AutorizzazioneDescrizione
EVENT_CREATECreazione di un nuovo evento
EVENT_UPDATEModifica dell'evento
EVENT_DELETEEliminazione dell'evento
EVENT_PUBLISHPubblicazione dell'evento
EVENT_VIEWVisualizzazione dell'evento

Registrazioni

AutorizzazioneDescrizione
REGISTRATION_VIEWVisualizzazione della lista dei partecipanti
REGISTRATION_MANAGEConferma, annullamento delle registrazioni
REGISTRATION_EXPORTEsportazione della lista dei partecipanti
CHECKIN_MANAGECheck-in dei partecipanti

Pagamenti

AutorizzazioneDescrizione
PAYMENT_VIEWVisualizzazione dei pagamenti
PAYMENT_REFUNDAvvio dei rimborsi
PAYMENT_GATEWAY_MANAGEConfigurazione dei gateway di pagamento

Moduli

AutorizzazioneDescrizione
FORM_CREATECreazione del modulo di registrazione
FORM_UPDATEModifica del modulo
FORM_DELETEEliminazione del modulo

Team

AutorizzazioneDescrizione
TEAM_INVITEInvito nel team
TEAM_REMOVERimozione dal team
ROLE_ASSIGNAssegnazione dei ruoli

Notifiche

AutorizzazioneDescrizione
NOTIFICATION_SENDInvio manuale
NOTIFICATION_TEMPLATE_MANAGEModifica dei modelli

Report

AutorizzazioneDescrizione
REPORT_VIEWVisualizzazione dei report
REPORT_EXPORTEsportazione dei report

Esperimenti

AutorizzazioneDescrizione
EXPERIMENT_MANAGECreazione e gestione degli esperimenti A/B (Business+)

Billing

AutorizzazioneDescrizione
BILLING_MANAGEGestione del piano e del pagamento (solo Owner)

L'elenco completo delle 57 autorizzazioni e disponibile nella sezione Impostazioni -> Team -> Autorizzazioni (per i piani Business ed Enterprise).

Ruoli temporanei

Potete assegnare un ruolo con durata limitata. Questo e utile per:

  • Volontari all'evento -- ruolo Support per uno o due giorni dell'evento
  • Manager temporanei -- ruolo Manager per il periodo di preparazione dell'evento
  • Revisori -- ruolo Finance per il periodo di verifica

Come assegnare un ruolo temporaneo

  1. Andate in Impostazioni -> Team.
  2. Selezionate il membro del team.
  3. Quando assegnate il ruolo, attivate l'interruttore Limita nel tempo.
  4. Indicate la data e l'ora di scadenza del ruolo.
  5. Cliccate Salva.

Alla scadenza indicata, il ruolo viene automaticamente disattivato. L'utente perde le autorizzazioni corrispondenti ma rimane membro del team. Il record del ruolo temporaneo viene conservato nell'audit log.

Caching delle autorizzazioni

Per garantire una verifica rapida dei diritti, le autorizzazioni vengono memorizzate nella cache Redis:

  • Chiave della cache: perms:{tenantId}:{userId}:{eventId}
  • Tempo di vita della cache (TTL): 60 secondi
  • Quando un ruolo viene modificato, la cache viene invalidata automaticamente

In pratica cio significa che dopo la modifica di un ruolo, i nuovi diritti vengono applicati entro un minuto al massimo. L'utente non deve uscire dal sistema e rientrare.

Verifica delle autorizzazioni

L'organizzatore puo verificare quali autorizzazioni ha ogni membro del team:

  1. Andate in Impostazioni -> Team.
  2. Cliccate sul nome del partecipante.
  3. Nella sezione Autorizzazioni effettive viene mostrato l'elenco completo dei diritti tenendo conto di tutti i ruoli assegnati.

Le autorizzazioni ottenute da ruoli diversi sono contrassegnate con le rispettive etichette.

Domande frequenti

Cosa significa modello additivo dei diritti?
Significa che le autorizzazioni vengono solo aggiunte, mai sottratte. Se un utente ha due ruoli, i suoi diritti effettivi sono l'unione delle autorizzazioni di entrambi i ruoli. Non e possibile assegnare un ruolo che toglie un diritto concesso da un altro ruolo.
Quanto velocemente entrano in vigore le modifiche ai diritti?
Le autorizzazioni sono memorizzate nella cache Redis con TTL di 60 secondi. Dopo la modifica del ruolo di un utente, i nuovi diritti vengono garantiti entro un minuto. L'utente non deve uscire e rientrare nel sistema.
Cos'e un ruolo temporaneo?
Un ruolo con una scadenza definita (campo expires_at). Ad esempio, potete assegnare a un volontario il ruolo Support per un giorno dell'evento. Alla scadenza il ruolo viene automaticamente disattivato.