Мой доступ · Что я могу · —

Что я могу делать

Список собран из полномочий книги, а не написан руками (R-SF2): что записано в модели, то и показано.

Объектов доступно
0
Из них спящих
0
Ролей после развёртки
0
Назначений
0

Откуда у меня эти права

Три источника: по должности, выдано администратором, персонально со сроком. Отзываются они по-разному, и на экране это видно.

Сдать можно то, чем не пользуетесь: уменьшение собственных прав безопасно и разгружает ресертификацию (Р248). Подтверждение всё же требуется — иначе сменный работник сдаст право, нужное всей смене. Профиль с признаком «Непрерывность» не сдаётся вовсе: тот же признак, что защищает от автоотзыва (Р220).

Мой журнал

Что я делал, чего мне не хватило и что решили по моим правам. Просмотр своего журнала сам попадает в журнал (R-AU3).

КогдаЧтоОткудаРезультат
Отказ — это не ошибка и не выговор, а точка входа: из каждой строки заявка создаётся одной кнопкой, потому что объект, операция и область уже известны из события (Р205).
КогдаЧто не получилосьНе хватило
КогдаЧто изменилосьОснованиеКто решил

Имя решавшего показано намеренно (Р249): «право отозвано кампанией» без ответа на вопрос «кем» превращает поддержку в расследование — человек всё равно пойдёт спрашивать, но уже через администратора.

Мои заявки

Запросы прав и отказы от прав идут одним движком заявок (R-AR1): статусы, SLA и маршрут общие.

ЗаявкаПредметТипСтатусКто согласует
У заявки на отказ от права маршрут короче, чем у запроса: ступень «владелец данных» не нужна — прав становится меньше, а не больше. Но подтверждающий есть, и до появления модуля № 6 это администратор домена, а не руководитель (ступень руководителя показана выключенной).
Контракт экрана — для разработчика Vue/Laravel

Источник данных

Список действий считается на сервере из полномочий (takt-config.json) для текущего пользователя; клиент получает готовый список. Журнал, заявки и решения — данные приложения, отфильтрованные по себе.

Компоненты

MyActionsprops: actions, showRoles; группировка по объекту, спящие помечаются.
MyAssignmentsтри источника прав; действие «сдать» под v-can и с проверкой признака «Непрерывность».
MyLogтри вкладки; строка отказа несёт кнопку создания заявки с предзаполнением.
MyRequestsтот же движок заявок, что 2.2.3; тип «запрос» / «отказ от права».

Права на сам экран

Роль SELF: чтение только своих данных, область OWN проверяется на сервере, а не фильтром на клиенте. Экран не должен уметь показать чужие права — это первое, что попробуют.

Чего на экране нет

Чужих прав, выдачи прав себе, редактирования журнала и отказа от профиля с признаком «Непрерывность».