Aller au contenu
P

Rôles et autorisations

PIE autorise chaque opération via six rôles. L'accès est appliqué côté serveur par le moteur RBAC (can(principal, action, resource)) ; le hook client usePermission() ne sert qu'à l'interface. Pour les rôles acheteur, un filtre d'accord (queryFilter.grantedOrgIds) restreint en outre les lectures aux producteurs ayant accordé l'accès — quelques ressources (par ex. quality_profile) sont délibérément limitées à la propre organisation.

Chaque cellule indique les actions que le rôle peut effectuer sur la ressource ; signifie aucun accès.

Ressourcepip_adminpip_editorpip_viewerpic_subscriberpic_adminplatform_adminplatform_admin_readonlyplatform_supportplatform_billing
ai_enrichmentread, create, accept, rejectread, create, accept, rejectreadreadreadread
ai_settingsread, updateread, updateread, updatereadread
analyticsread, exportread, exportread, exportreadreadread
api_keyread, create, delete, manage_api_keysread, create, delete, manage_api_keysread, deletereadread
audit_logread, view_auditread, view_auditread, view_auditread, view_auditread, view_audit
auth_policyread, updateread, update
billingread, createread, createread, create, update, deletereadread, create, update, delete
brand_portalread, create, update, delete, publishreadreadreadreadread
catalog_renderread, createread, createreadreadreadread
catalog_templateread, create, update, deleteread, create, update, deletereadreadreadread
channelread, create, update, deletereadreadreadreadread
channel_publicationread, publishread, publishreadreadreadread
connectorread, create, update, delete, testreadreadreadreadread
consentread, updateread, updatereadreadread
data_subject_requestread, createread, createread, createreadread, create
gdsn_connectionread, create, update, deletereadreadreadreadread
gdsn_inboundread, accept, rejectread, accept, rejectreadreadread
gdsn_messagereadreadreadreadreadread
gdsn_publicationread, createread, createreadreadreadread
grantread, create, delete, manage_grantsreadreadreadreadread, create, delete, manage_grantsreadread
gs1_mappingread, create, update, deletereadreadreadreadread
impersonationcreatecreate
mapping_templatereadread, create, update, deletereadreadread
onboarding_requestreadread, create, update, deletereadreadread
onboarding_submissionreadread, update, approve, rejectreadreadread
orgread, updatereadreadreadread, updateread, create, update, deletereadreadread
platform_admin_usersread, create, update, delete, manage_users
platform_emailcreate
processing_recordread, create, update, deleteread, create, update, deletereadreadread
productread, create, update, delete, publish, archiveread, create, update, publishreadreadreadreadreadread
product_assetread, create, update, deleteread, create, update, deletereadreadreadreadreadread
product_categoryread, create, update, deletereadreadreadreadreadreadread
product_passportread, create, update, delete, publish, submit, exportread, create, update, delete, publish, exportread, exportreadreadread
product_relationshipread, create, update, deleteread, create, update, deletereadreadreadreadreadread
quality_profileread, create, update, deletereadreadreadread, create, update, deletereadreadread
reference_entityread, create, update, deleteread, create, update, deletereadreadreadreadreadread
reference_entity_typeread, create, update, deletereadreadreadreadread, create, update, deletereadread
registry_credentialsread, updatereadreadread
rendition_presetread, create, update, deletereadreadreadreadread
retention_policyread, create, update, deleteread, create, update, deleteread, create, update, deletereadread
sso_connectionread, create, update, delete, testread, create, update, delete, testreadread
tenant_assistcreatecreate
userread, create, update, delete, manage_usersreadreadreadread, create, update, delete, manage_usersread, create, update, delete, manage_usersreadread
webhookread, create, update, deletereadread, create, update, deleteread, create, update, deletereadreadread
workflowread, create, update, deletereadreadreadreadread
workflow_instanceread, updateread, updatereadreadreadread