BACKEND · PROMPT OFFICIEL

Adapter organisations, rôles et permissions

Concevez l’autorisation métier sans affaiblir l’isolation des tenants.

Difficulté
Avancé
Étape
Développement · Vérification
Version
v1.0.0
Mise à jour
2026-08-30

RÉSULTATS

Ce que ce Prompt vous aide à livrer

  • La matrice rôles-permissions est explicite
  • Backend et clients appliquent les mêmes limites

AVANT DE COMMENCER

Préparation

  • La structure client est décrite
  • Actions clés et données sensibles sont listées

Ce que l’IA doit consulter en premier

docs/principleapps/tabtin_djangoapps/tabtin-electron

PRÊT À LANCER

Prompt complet

Copie le Prompt complet avec ses limites d’exécution et de recette.

Comprenez Organization et Workspace/Project avant d’adapter les droits. Lisez AGENTS.md, docs/principle, apps/tabtin_django, apps/tabtin-electron; cartographiez utilisateurs, hiérarchie, objets, champs sensibles, actions, validations et contrôles actuels. Ne remplacez jamais l’autorisation backend par un bouton caché et ne réduisez pas l’isolation inter-Organization.

Créez la matrice rôle × voir/créer/modifier/supprimer/exporter/accorder. Réutilisez OrganizationMember et les services, avec refus par défaut et moindre privilège. Appliquez aux queries, objets, API, jobs et exports. Le client gère 401, 403 et absent. La backend API évolue par champs optional et safe default.

Testez propriétaire, admin, éditeur, lecteur, non-membre et autre Organization sur listes, détails, jobs et exports, puis révocation des sessions/caches. Rapportez matrice, portes, compatibilité, preuves et décisions risquées. Pas de superuser normal, migration ou commit sans demande.