Команды, права и кабинет
Кто чем владеет
Сайт знает, кто вы и в каких командах. Сервер холста решает, что вам можно на холсте, и проверяет это на каждой правке. Кабинет команды живёт в приложении: люди, роли, приглашения, группы, права, ключи интеграции. На сайте живут учётная запись, тарифы и документы.
Роли
Роль в команде задаёт потолок: владелец, администратор, участник, наблюдатель. Владелец один, его нельзя исключить или понизить, только передать владение. Личную команду нельзя удалить.
Приглашения
Приглашение уходит письмом и ссылкой, действует неделю и только для той почты, куда ушло. Ссылку можно переслать самому, если письмо не дошло.
Гранты
Внутри потолка права сужаются грантами: на проект, слой или пространство имён, для человека или группы. Уровни: читать, комментировать, писать, распоряжаться, править типы. Запрет чтения прячет узлы и рёбра к ним, а не только запрещает правку.
Способности
Действия с внешним эффектом выдаются отдельно: SQL, HTTP, файлы, исполнение кода. По умолчанию они есть только у владельца и администратора.
Публичные ссылки
Ссылка открывает воркспейс наблюдателю без аккаунта. Отзыв ссылки рвёт её сессии сразу. Ссылка не даёт ничего сверх самого слабого участника.
Архив
Команду можно заморозить архивом: читать и уносить своё можно, писать, звать и заводить нельзя. Это обратимо. Удаление аккаунта владельца отправляет его команды в архив на срок «передумать».