Permisos & roles
Exportelier es permission-first: cada operación empieza con una comprobación de permisos, y las exportaciones nunca revelan datos que un usuario no pudiera ver ya.
Las exportaciones se ejecutan como el usuario
Cuando exportas, la operación se ejecuta como t ú. Solo puedes incluir incidencias que puedes consultar en Jira. No hay forma de usar Exportelier para ver incidencias restringidas.
Gestión de plantillas solo para administradores
Crear y editar plantillas está restringido a los administradores. Los usuarios normales eligen entre las plantillas disponibles al exportar, pero no pueden modificarlas.
El área de administración mostrando la gestión de plantillas restringida a administradores.
Informes: el administrador construye, todos exportan
Los informes siguen la misma división, un nivel más arriba:
| Acción | Administrador del sitio | Cualquier usuario autenticado de Jira |
|---|---|---|
| Ver la lista de informes | ✅ | ✅ |
| Exportar un informe habilitado | ✅ | ✅ |
| Crear, editar, duplicar, eliminar un informe | ✅ | — |
| Abrir el editor del informe, gestionar fuentes de datos | ✅ | — |
Las acciones administrativas se aplican en el resolver, no solo se ocultan en la interfaz, así que llamarlas directamente no evita la comprobación.
Un administrador añade filtros guardados que él puede ver. Eso nunca amplía lo que recibe otra persona: cada exportación vuelve a leer todos los filtros como quien exporta. Si un filtro no está compartido con esa persona, su exportación falla y nombra la fuente en lugar de devolver un documento más pequeño. Comparte el filtro guardado en Jira para conceder acceso: Exportelier no ofrece deliberadamente ninguna vía que rodee la compartición del propio Jira.
Importación de paneles: solo administradores, y nunca más amplia que Jira
Importar un panel de Jira, buscar cambios y volver a importarlo son acciones de administrador del sitio.
Cada lectura de panel, gadget y filtro guardado durante una importación se ejecuta como el administrador que la realiza, así que Exportelier solo puede importar paneles que Jira ya muestra a esa persona. Un panel que no está compartido con ella ni aparece en la lista ni es accesible pegando su id.
Esa visibilidad se aplica solo en el momento de importar. Una vez que el informe existe, cada exportación vuelve a leer sus filtros como quien exporta, igual que en cualquier otro informe, de modo que importar un panel nunca da a nadie acceso a datos que no pudiera ver ya.
Futuro acceso basado en roles
El acceso basado en roles (por ejemplo, Editor vs. Usuario) es una idea aplazada de la hoja de ruta sin fecha ni edición comprometidas. La gestión de plantillas sigue siendo solo para administradores.
Conceder y revocar acceso
El acceso sigue los permisos de Jira y los roles de la app. Revísalos al incorporar o dar de baja a miembros del equipo.