Saltar al contenido principal

Permisos & roles

Exportelier es permission-first: cada operación empieza con una comprobación de permisos, y las exportaciones nunca revelan datos que un usuario no pudiera ver ya.

Las exportaciones se ejecutan como el usuario

Cuando exportas, la operación se ejecuta como tú. Solo puedes incluir incidencias que puedes consultar en Jira. No hay forma de usar Exportelier para ver incidencias restringidas.

Gestión de plantillas solo para administradores

Crear y editar plantillas está restringido a los administradores. Los usuarios normales eligen entre las plantillas disponibles al exportar, pero no pueden modificarlas.

Gestión de plantillas de administrador El área de administración mostrando la gestión de plantillas restringida a administradores.

Informes: el administrador construye, todos exportan

Los informes siguen la misma división, un nivel más arriba:

AcciónAdministrador del sitioCualquier usuario autenticado de Jira
Ver la lista de informes
Exportar un informe habilitado
Crear, editar, duplicar, eliminar un informe
Abrir el editor del informe, gestionar fuentes de datos

Las acciones administrativas se aplican en el resolver, no solo se ocultan en la interfaz, así que llamarlas directamente no evita la comprobación.

Construir un informe no es compartir sus datos

Un administrador añade filtros guardados que él puede ver. Eso nunca amplía lo que recibe otra persona: cada exportación vuelve a leer todos los filtros como quien exporta. Si un filtro no está compartido con esa persona, su exportación falla y nombra la fuente en lugar de devolver un documento más pequeño. Comparte el filtro guardado en Jira para conceder acceso: Exportelier no ofrece deliberadamente ninguna vía que rodee la compartición del propio Jira.

Importación de paneles: solo administradores, y nunca más amplia que Jira

Importar un panel de Jira, buscar cambios y volver a importarlo son acciones de administrador del sitio.

Cada lectura de panel, gadget y filtro guardado durante una importación se ejecuta como el administrador que la realiza, así que Exportelier solo puede importar paneles que Jira ya muestra a esa persona. Un panel que no está compartido con ella ni aparece en la lista ni es accesible pegando su id.

Esa visibilidad se aplica solo en el momento de importar. Una vez que el informe existe, cada exportación vuelve a leer sus filtros como quien exporta, igual que en cualquier otro informe, de modo que importar un panel nunca da a nadie acceso a datos que no pudiera ver ya.

Futuro acceso basado en roles

El acceso basado en roles (por ejemplo, Editor vs. Usuario) es una idea aplazada de la hoja de ruta sin fecha ni edición comprometidas. La gestión de plantillas sigue siendo solo para administradores.

Conceder y revocar acceso

El acceso sigue los permisos de Jira y los roles de la app. Revísalos al incorporar o dar de baja a miembros del equipo.