Pułapki uprawnień — dlaczego nadanie zgody czasem nic nie zmienia
Osiem sytuacji, w których uprawnienia zachowują się inaczej, niż wynika z ich nazwy. Warto przeczytać przed pierwszym projektowaniem ról, nie po.
Zanim przeczytasz listę: prawie każdą z tych ośmiu sytuacji rozstrzyga się jednym ekranem — wyliczonymi uprawnieniami konkretnej osoby. Warto go umieć otworzyć.
Krok po kroku
Sprawdzić, co dana osoba naprawdę ma
- Wejdź w Zespół i dostęp → Konta użytkowników.
- Znajdź osobę — pole Szukaj użytkowników... nad tabelą albo filtr Wszystkie role.
- W jej wierszu kliknij menu trzech kropek i wybierz Efektywne uprawnienia. Pozycja jest widoczna tylko dla administratora firmy i superadministratora — jeśli jej nie masz, poproś administratora.
- W oknie Efektywne uprawnienia przeczytaj tabelę Uprawnienia modułowe: kolumny Moduł, Odczyt, Zapis, Utwórz. To wynik złożenia wszystkich ról tej osoby, nie zawartość jednej roli.
- Niżej jest tabela Uprawnienia do pól z kolumnami Pole i Dostęp — o ile osoba ma jakiekolwiek.
- Zamknij okno przyciskiem Zamknij. Szerszy opis samego okna jest w „Dlaczego on tego nie widzi” — jak zdiagnozować uprawnienia.
Dwa komunikaty zamiast tabel czyta się wprost:
- Ten użytkownik nie ma przypisanych uprawnień. Przypisz role, aby nadać dostęp. — pułapka nie dotyczy tej osoby, ona po prostu nie ma żadnej roli.
- Ten użytkownik ma pełny dostęp administracyjny (zarządzanie wszystkim). — to administrator firmy albo superadministrator, żadna z pułapek modułowych go nie dotyczy (Administrator firmy i superadministrator — kto co omija).
Zestawić to z zawartością roli
- Przejdź na zakładkę Role i uprawnienia i kliknij ikonę ołówka Edytuj rolę.
- Na zakładce Uprawnienia modułowe znajdź moduł, o który chodzi, i porównaj trzy kolumny z tym, co pokazało okno Efektywne uprawnienia.
- Nazwa modułu, której nie potrafisz przypisać do żadnej pozycji w menu, to kandydat na pułapkę 4 albo 8 z listy poniżej.
- Licznik pod siatką — Wybrano {n} z {total} uprawnień — mówi, ile pól jest zaznaczonych w całym oknie. Chip Nie wybrano uprawnień znaczy, że rola nie daje nic.
Po nadaniu uprawnienia daj systemowi chwilę
Aplikacja odświeża uprawnienia zalogowanej osoby co pięć minut. Zanim uznasz, że nadanie nie zadziałało, poproś tę osobę o przeładowanie strony.
1. Menu pokazuje co innego niż wpuszcza serwer
Klasyk tego systemu. Pozycja w menu bywa chroniona innym uprawnieniem niż dane pod nią. Objaw: użytkownik widzi ekran, ekran ładuje się poprawnie, a tabela jest pusta bez żadnego komunikatu.
Najbardziej znany przypadek to śledzenie przesyłek — menu na „Dostawy", dane na „Przesyłki i etykiety" (Uprawnienia do śledzenia — pułapka dwóch osobnych zgód). Zanim uznasz, że danych nie ma, sprawdź uprawnienia.
2. Część modułów nikt nie dostał przy wdrożeniu
Kilka uprawnień dodano celowo bez przyznawania ich komukolwiek: Przyjęcia, AI Assistant, Dziennik zmian, Advanced. W dniu wdrożenia nikt poza administratorami ich nie ma i wszyscy dostają odmowę, dopóki administrator ich nie zaznaczy.
Jeśli po aktualizacji „przestało działać przyjmowanie towaru" — to jest pierwsze miejsce do sprawdzenia.
3. Jedno uprawnienie trafiło tylko do ról o konkretnych nazwach
Uprawnienie Przesyłki i etykiety przy wprowadzaniu nadano automatycznie tylko rolom nazwanym dosłownie BOK i Warehouse. Firmy z inaczej nazwanymi rolami dostały moduł, którego nikt nie miał.
4. Niektóre pozycje w siatce nie robią nic
W oknie roli mogą być moduły, których żaden ekran nie sprawdza — pozostałości po dawnych wersjach, odtwarzane przy każdej instalacji. Zaznaczenie ich nie otwiera niczego.
Rozpoznasz je po tym, że nazwa nie odpowiada żadnej pozycji w menu, a zaznaczenie nie zmienia niczego u użytkownika.
5. Dwa uprawnienia, których nie da się nadać z panelu
Dwie czynności nie mają osobnych pozycji w katalogu uprawnień do pól: pełne odświeżenie zamówień marketplace i edycja dat synchronizacji. W praktyce dostępne wyłącznie dla administratorów firmy i superadministratora.
6. „Dokumenty zamówień" chowa przyciski, nie blokuje plików
Odebranie tego uprawnienia ukrywa linki do pobierania, ale nie zabezpiecza samych plików — kluczem jest adres dokumentu. Nie traktuj go jak zabezpieczenia (Uprawnienia modułów — odczyt, zapis, tworzenie).
7. „Advanced" niczego nie otwiera ani nie zamyka
To wyłącznie przełącznik widoczności sekcji w menu. Nadanie nie daje dostępu, odebranie nie odbiera — strony pod spodem mają własne bramki i wciąż działają z adresu.
8. Znacznik „tylko dla administratora" nic nie wymusza
Część modułów ma w bazie znacznik „admin only". Nic go nie sprawdza. Moduły takie jak Użytkownicy czy Role można nadać zwykłej roli jak każdy inny. Nie polegaj na tym znaczniku jako na zabezpieczeniu.
Jak sprawdzić prawdę zamiast zgadywać
Nie dedukuj z nazw. Otwórz Efektywne uprawnienia dla konkretnej osoby i zobacz wyliczony wynik („Dlaczego on tego nie widzi” — jak zdiagnozować uprawnienia).
Chcesz zobaczyć to na swoich zamówieniach? Pokażemy NOXTI na Twoich kanałach sprzedaży i Twoim magazynie.
Umów prezentację