Permissions & rôles
Exportelier est permission-first : chaque opération commence par une vérification des permissions, et les exports ne révèlent jamais de données qu'un utilisateur ne pourrait déjà voir.
Les exports s'exécutent en tant qu'utilisateur
Lorsque vous exportez, l'opération s'exécute en votre nom. Vous ne pouvez inclure que les tickets que vous pouvez consulter dans Jira. Il n'y a aucun moyen d'utiliser Exportelier pour voir des tickets restreints.
Gestion des modèles réservée aux administrateurs
Créer et modifier des modèles est réservé aux administrateurs. Les utilisateurs ordinaires choisissent parmi les modèles disponibles à l'export, mais ne peuvent pas les modifier.
La zone d'administration montrant la gestion des modèles réservée aux administrateurs.
Rapports : l'administrateur construit, tout le monde exporte
Les rapports suivent le même partage, un cran au-dessus :
| Action | Administrateur du site | Tout utilisateur Jira authentifié |
|---|---|---|
| Voir la liste des rapports | ✅ | ✅ |
| Exporter un rapport activé | ✅ | ✅ |
| Créer, modifier, dupliquer, supprimer un rapport | ✅ | — |
| Ouvrir l'éditeur, gérer les sources de données | ✅ | — |
Les actions d'administration sont appliquées dans le resolver, pas seulement masquées dans l'interface : les appeler directement ne contourne donc pas le contrôle.
Un administrateur ajoute des filtres enregistrés qu'il peut voir. Cela n'élargit jamais ce que reçoit quelqu'un d'autre : chaque export relit chaque filtre en tant que la personne qui exporte. Si un filtre n'est pas partagé avec elle, son export échoue et nomme la source au lieu de renvoyer un document plus petit. Partagez le filtre enregistré dans Jira pour accorder l'accès — Exportelier n'offre délibérément aucun moyen de contourner le partage propre à Jira.
Import de tableau de bord : administrateurs seulement, et jamais plus large que Jira
Importer un tableau de bord Jira, y rechercher des modifications et le réimporter sont des actions d'administrateur du site.
Chaque lecture de tableau de bord, de gadget et de filtre enregistré pendant un import s'exécute en tant que l'administrateur qui le réalise : Exportelier ne peut donc importer que des tableaux de bord que Jira montre déjà à cette personne. Un tableau de bord qui ne lui est pas partagé n'est ni listé ni atteignable en collant son id.
Cette visibilité vaut au moment de l'import uniquement. Une fois le rapport créé, chaque export relit ses filtres en tant que la personne qui exporte, comme pour n'importe quel rapport — importer un tableau de bord ne donne donc jamais à quiconque accès à des données qu'il ne pouvait pas déjà voir.
Futur accès basé sur les rôles
L'accès basé sur les rôles (par exemple Éditeur vs. Utilisateur) est une idée de feuille de route différée, sans date ni édition engagées. La gestion des modèles reste réservée aux administrateurs.
Accorder et révoquer l'accès
L'accès suit les permissions Jira et les rôles de l'app. Vérifiez-les lors de l'intégration ou du départ des membres de l'équipe.