Matrice Ruoli e Permessi
Ultimo aggiornamento: 2026-04-03
Scopo
Definire in modo chiaro la gerarchia ruoli e le regole operative principali.
Gerarchia ruoli
Superuser(utente installatore/owner tecnico).Admin.Moderatore.Master.Utente.
Relazioni:
Admininclude i permessi diModeratoreeMaster.Moderatoreinclude i permessi diMaster.Masterha solo i permessi del suo livello.
Regole globali attuali
/admine area riservata al ruolo admin.- Strumenti staff in
/gamepossono essere visibili aadmin|moderatore|masterin base alla pagina. - I permessi reali vengono sempre controllati lato backend.
Regole sensibili utenti
- La modifica permessi utenti e riservata a livello alto (con vincoli sul superuser).
- Un admin non puo auto-rimuoversi privilegi in modo distruttivo.
- Gli account admin non vengono gestiti come utenti standard senza controlli aggiuntivi.
Privacy dati
- Visibilita email limitata:
- superuser: visione completa.
- altri ruoli staff: visione ridotta in base alle policy.
- Le ricerche in UI devono rispettare la stessa policy.
Note operative
- In caso di conflitto, prevale sempre la policy backend sul comportamento UI.
- Le regole di questa matrice vanno mantenute allineate con:
docs/guida-permessi-ui-attributi.mddocs/contratti-api-backend.md