Rechten en rollen
Exportelier is permission-first: elke bewerking begint met een rechtencontrole, en exports onthullen nooit gegevens die een gebruiker niet al kon zien.
Exports draaien als de gebruiker
Wanneer je exporteert, draait de bewerking als jou. Je kunt alleen issues opnemen die je in Jira mag bekijken. Er is geen manier om Exportelier te gebruiken om afgeschermde issues te zien.
Sjabloonbeheer alleen voor beheerders
Het maken en bewerken van sjablonen is beperkt tot beheerders. Gewone gebruikers kiezen bij het exporteren uit de beschikbare sjablonen, maar kunnen ze niet wijzigen.
Het beheergebied dat toont dat sjabloonbeheer is beperkt tot beheerders.
Rapporten: de beheerder bouwt, iedereen exporteert
Rapporten volgen dezelfde scheiding, één niveau hoger:
| Actie | Sitebeheerder | Elke geauthenticeerde Jira-gebruiker |
|---|---|---|
| De rapportlijst bekijken | ✅ | ✅ |
| Een ingeschakeld rapport exporteren | ✅ | ✅ |
| Rapport aanmaken, bewerken, dupliceren, verwijderen | ✅ | — |
| De designer openen, databronnen beheren | ✅ | — |
Beheeracties worden in de resolver afgedwongen, niet alleen in de interface verborgen, dus ze rechtstreeks aanroepen omzeilt de controle niet.
Een sitebeheerder voegt opgeslagen filters toe die hij kan zien. Dat verbreedt nooit wat iemand anders krijgt: elke export leest elk filter opnieuw als de exporterende gebruiker. Is een filter niet met die persoon gedeeld, dan mislukt diens export en wordt de bron genoemd, in plaats van een kleiner document te retourneren. Deel het opgeslagen filter in Jira om toegang te geven — Exportelier biedt bewust geen omweg om de eigen deelinstellingen van Jira heen.
Dashboard-import: alleen beheerders, en nooit ruimer dan Jira
Een Jira-dashboard importeren, het op wijzigingen controleren en opnieuw importeren zijn sitebeheerder-acties.
Elke dashboard-, gadget- en filterlezing tijdens een import draait als de beheerder die hem uitvoert, dus Exportelier kan alleen dashboards importeren die Jira die persoon al toont. Een dashboard dat niet met hem is gedeeld, staat niet in de lijst en is ook niet bereikbaar door de id te plakken.
Die zichtbaarheid geldt alleen op het moment van importeren. Zodra het rapport bestaat, leest elke export de filters opnieuw als degene die exporteert, net als bij elk ander rapport — een dashboard importeren geeft dus nooit iemand toegang tot gegevens die hij niet al kon zien.
Toekomstige rolgebaseerde toegang
Op rollen gebaseerde toegang (bijvoorbeeld Editor vs. Gebruiker) is een uitgesteld roadmapidee zonder toegezegde datum of editie. Sjabloonbeheer blijft alleen voor beheerders.
Toegang verlenen en intrekken
Toegang volgt de Jira-rechten en de rollen van de app. Controleer ze bij het onboarden of offboarden van teamleden.