Pracovní prostor a lidé
Kdo se ptá, co smí dělat a kdo další je tady.
Nástroje pro pracovní prostor a lidi
| Nástroj | Co dělá |
|---|---|
| whoAmI | Co smíte dělat ve schránce, která je právě aktivní: roli, kterou máte, zda vlastníte pracovní prostor, a každé oprávnění, které ta role uděluje. |
| listRoles | Role, které tento pracovní prostor definuje, a co každá uděluje, včetně toho, kolik lidí a API klíčů každou z nich drží, tedy údaje, který říká, zda je bezpečné ji změnit. |
| listWorkspaceMembers | Kdo je v pracovním prostoru, jakou roli každý z nich má a které adresy dostal. |
Přečtěte si whoAmI dřív, než někomu řeknete, že něco nejde. Nástroj, ke kterému nemáte oprávnění, ve vašem seznamu nástrojů VŮBEC není, takže chybějící nástroj je mnohem častěji oprávnění, které nemáte, než funkce, která tomuto serveru chybí. Odpovídá za AKTIVNÍ připojení, takže po setActiveConnection se odpověď změní.
whoAmI nevyžaduje žádné oprávnění; zbylé dva stojí za roles:read a members:read. Je to stejné dělení jako všude jinde tady. Popis sebe sama není výrokem o nikom jiném a ty dva, které jmenují kolegy, jsou hlídané jako každý jiný výrok o někom jiném.
ROLE a UDĚLENÍ ADRESY jsou dvě různé věci a listWorkspaceMembers hlásí u každého člověka obojí, protože ani jedno neodpovídá za druhé. Role je to, co někdo smí dělat, adresy jsou to, vůči čemu to smí dělat, a člověk může mít roli bez adres (otevře se mu prázdná schránka) nebo adresu bez jakéhokoli řádku s rolí, což je starší udělení, které roli implikuje, místo aby ji někdo zvolil. Vlastník pracovního prostoru uveden není: je to účet, kterému pracovní prostor patří, a drží vše.
Nic tady nezapisuje. Není tu žádné createRole, žádné setMemberRole ani grantAddress, ze stejného důvodu, proč tu není deleteRule: rozšířit roli nebo rozdat adresu z okna chatu je tichá, rozsáhlá změna, kterou pak nikdo nevidí. Všechno je v Nastavení → Role a na /roles, kde ten, kdo to dělá, vidí celou matici, kterou mění.