Role i uprawnienia - przegląd
Zawartość menu i dostęp do sekcji zależą od roli w organizacji. Poniżej zestawienie według roli.
Widoczne menu i akcje według roli
Właściciel (OWNER) i administrator organizacji: Pełny dostęp w ramach organizacji. Menu: Strona główna, Oferty (z przyciskiem Utwórz ofertę), Promocje, Subskrypcje i płatności (Subskrypcje, Płatności, Zwroty, Wszystkie aktywności), Grafik, Klienci, Analityka (od planu Premium), Plany, Deweloperzy (od planu Basic), Ustawienia (Organizacja, Zespół). Na stronie szczegółów: przełącznik Aktywne/Nieaktywne, pełny formularz edycji (Zapisz zmiany), Udostępnij, Archiwizuj lub Usuń ofertę (gdy brak płatności i subskrypcji). Mogą zapraszać członków, zmieniać plany, konfigurować webhooki i klucze API.
Członek zespołu (MEMBER): W menu tylko Strona główna, Oferty, Grafik. Na liście nie ma Utwórz ofertę, ale Zobacz i Udostępnij są dostępne. Na stronie szczegółów: formularz tylko do odczytu (bez zapisu), brak przełącznika Aktywne/Nieaktywne i brak archiwizacji/usuwania, ale Udostępnij u góry jest dostępne. Brak dostępu do: Subskrypcje i płatności, Klienci, Analityka, Ustawienia organizacji, Zespół (zaproszenia), Plany, Deweloperzy. Gdy wejdziesz pod zapisanym linkiem do niedozwolonej sekcji (np. Subskrypcje i płatności), zobaczysz stronę błędu (np. 404 - strona nie znaleziona), a nie osobny komunikat „Brak uprawnień”.
Trzy role w organizacji
- OWNER (właściciel) - pełna władza + rozliczenia planu Zevio na poziomie konta właściciela.
- ADMIN (administrator organizacji) - pełny dostęp merchant w org, bez operacji właściciela konta.
- MEMBER (członek) - ograniczony: podgląd ofert, udostępnianie, grafik.
Platform ADMIN (Zevio)
Osobna rola platformowa użytkownika (ADMIN w Zevio) - nie mylić z ADMIN organizacji. Umożliwia m.in. akcje KSeF i usuwanie klientów - widoczne tylko dla supportu Zevio.
Macierz modułów (skrót)
- Oferty (edycja): OWNER, ADMIN - tak; MEMBER - read-only.
- Promocje, Transakcje, Klienci, Analityka: OWNER, ADMIN - tak; MEMBER - brak.
- Grafik: wszystkie role (Premium).
- Deweloperzy, Plany, Ustawienia org: OWNER, ADMIN.
- Zaproszenia: OWNER, ADMIN wysyłają; zmiana ról - tylko OWNER.
404 zamiast 403
MEMBER wchodzący pod URL niedozwolonej sekcji widzi stronę błędu (404), nie komunikat „Brak uprawnień” - celowo utrudnia to enumerację modułów.
Szczegóły ról
Pełne opisy: Członek organizacji (MEMBER), Administrator organizacji.