Направление работ: Back Код раздела: 1.2.1 Аккаунты и пользователи > Организация доступа к системе > Группировка по ролям и тарифам Статус: черновик Ответственный: Панкова Л.А. Версия: 0.1 Обновлено: 22.06.26
1. Назначение
Группировка по ролям и тарифам определяет, через какие сущности Аккаунт получает права в разных зонах доступа.
Система использует Подписку, Тариф доступа, Партнерскую роль и Сервисную роль как способы группировки и передачи прав.
Документ не раскрывает зоны доступа и полный список прав; эти правила описаны в соседних разделах.
2. Ключевые понятия
Группировка по ролям и тарифам — правила, по которым права доступа группируются и передаются Аккаунту через тарифы и роли.
Аккаунт — цифровое представление пользователя в системе, которому могут быть выданы права доступа.
Подписка — сущность, которая определяет права доступа клиента в клиентской зоне.
Тариф доступа — сущность, которая определяет права Партнера в рамках его партнерской зоны.
Партнерская роль — набор прав для передачи сотрудникам Партнера в рамках конкретной партнерской зоны.
Сервисная роль — набор сервисных прав для передачи аккаунтам сотрудников платформы МАРТ.
3. Scope
Входит
- S1 Группировка прав по зонам: через какие сущности Аккаунт получает права в клиентской, партнерской и сервисной зонах.
- S2 Сущности группировки прав: Подписка, Тариф доступа, Партнерская роль и Сервисная роль как способы группировки и передачи прав.
- S3 Общие ограничения группировки прав: ограничения на совмещение ролей и другие ограничения, которые применяются при выдаче прав через роли и тарифы.
Не входит
- Back: 1.2 Организация доступа к системе, зоны доступа, категории прав и общая проверка доступа
- Back: 1.3.1 Клиентская зона доступа
- Back: 8.3.4 Подписки
- Back: 1.4.1 Партнерская зона доступа
- Back: 8.3.1 Доступ и комиссия
- Back: 8.1 Настройка доступа к сервисной зоне
- WebLk: 3.6 Сотрудники и доступ
- AdmLk: 3.7 Сотрудники и доступ к сервисной зоне
- Mobile: 5.6 Подписки
- Catalog: 4.1.3 Работа с подписками
4. Требования
Правила и ограничения бизнеса на уровне данных, источник истины в системе
| ID | Требование | Комментарий | Тип требования | Вес | Статус |
|---|---|---|---|---|---|
| S1: #BR1.2.1-1 | Права Аккаунта должны группироваться в зависимости от зоны доступа через соответствующие сущности | Сущности группировки: * клиентская зона — Подписка * партнерская зона — Тариф доступа и Партнерская роль * сервисная зона — Сервисная роль | Бизнес | 1 | |
| S2: #BR1.2.1-2 | Подписка должна определять права доступа клиента в рамках всей клиентской зоны | У Аккаунта всегда активирована подписка по умолчанию для базового клиентского доступа. Подробнее Подписки описаны в Back: 8.3.4. | Бизнес | 1 | |
| S2: #BR1.2.1-3 | Тариф доступа должен определять права Партнера в рамках партнерской зоны, где он указан владельцем | Подробнее Тариф доступа описан в Back: 8.3.1. | Бизнес | 1 | |
| S2: #BR1.2.1-7 | Права Партнера в партнерской зоне не могут быть шире возможностей, открытых активным тарифом доступа (ABAK) | Если тариф неактивен, Партнеру доступны только действия для продления доступа. Расширяемые права доступны только в пределах активного тарифа. | Бизнес | 1 | |
| S2: #BR1.2.1-4 | Партнерская роль должна группировать права доступа для передачи сотрудникам Партнера в рамках его партнерской зоны | Подробнее сотрудники и доступ в партнерской зоне описаны в WebLk: 3.6. | Бизнес | 1 | |
| S2: #BR1.2.1-8 | Партнерская роль должна определять, при каких статусах заказа пользователю доступна отмена (ABAK) | Набор разрешенных статусов хранится в настройках роли пользователя; для владельца и администратора доступен максимальный набор. Сама проверка доступа перед операцией описана в Back: 1.2, потому что относится к общей модели проверки прав. | Бизнес | 2 | |
| S2: #BR1.2.1-5 | Сервисная роль должна группировать сервисные права доступа для передачи аккаунтам сотрудников платформы МАРТ | Подробнее настройка доступа к сервисной зоне описана в Back: 8.1 и AdmLk: 3.7. | Бизнес | 1 | |
| S3: #BR1.2.1-6 | Один Аккаунт не может совмещать роль Владельца и роль Сотрудника в рамках одной партнерской зоны | Совмещение ролей допустимо только в разных партнерских зонах: например, Аккаунт может быть Владельцем одной партнерской зоны и Сотрудником другой. | Бизнес | 1 |
5. Открытые вопросы
| ID | Источник | Вопрос | Кому | Статус |
|---|