Skip to content

Permissions & gating

L’admin org applique un gating fin par permission : chaque onglet et chaque action est subordonné à une permission précise. Si tu ne vois pas un onglet ou un bouton, c’est que ton rôle ne possède pas la permission requise.

OngletPermission requise
Membreshnetwork.members.view
Groupeshnetwork.groups.view
Rôleshnetwork.org.manage_roles (+ plan BUSINESS)
Contenuhnetwork.content.access_any_project
Audit loghnetwork.audit.view
Danger zonetoujours visible si au moins un autre onglet l’est
  • hnetwork.members.invite — Inviter un membre.
  • hnetwork.members.invite_owner — Inviter quelqu’un en OWNER / transférer la propriété / retirer un autre OWNER.
  • hnetwork.members.change_role — Changer le rôle d’un membre.
  • hnetwork.members.remove — Retirer un membre.
  • hnetwork.members.suspend — Suspendre / réactiver un accès.
  • hnetwork.groups.manage — Créer / éditer / supprimer des groupes.

🛡️ Le backend re-valide chaque action côté serveur (403 Forbidden renvoyé si la permission manque). Le filtre côté UI sert uniquement à proposer une expérience cohérente.