Groupe (gestion des habilitations)

Système d'habilitations

BWEB intègre un système de droits à 3 niveaux pour contrôler finement l'accès à votre application. Les groupes définissent des ensembles de droits attribués aux utilisateurs.

Les 3 niveaux de droits

NiveauPortéeExemple
DomaineAccès global au domaine entierSeuls les admins accèdent au back-office
PageAccès à une page spécifiquePage "Paramètres" réservée aux super-admins
BlocVisibilité d'un bloc sur une pageBouton "Supprimer" visible uniquement pour les admins

Gestion des groupes

Depuis cette interface, vous pouvez :

  • Créer un groupe : définissez un nom et une description
  • Assigner des droits : associez le groupe à des domaines, pages ou blocs via le champ userRightUuid
  • Gérer les membres : ajoutez ou retirez des utilisateurs du groupe

Héritage des droits

Les droits suivent une logique d'héritage :

  • Si un domaine a un droit, toutes ses pages héritent de cette restriction
  • Une page peut ajouter une restriction supplémentaire (intersection des droits)
  • Un bloc peut limiter davantage la visibilité (le bloc n'apparaît pas si l'utilisateur n'a pas le droit)

Utilisateurs spéciaux

  • Administrateur : accès complet à toutes les pages et fonctionnalités
  • Utilisateur anonyme : visiteur non connecté, accès aux pages publiques uniquement

Bonnes pratiques

  • Créez des groupes par rôle métier (admin, éditeur, lecteur) plutôt que par personne
  • Utilisez le droit au niveau domaine pour séparer admin et site public
  • Testez les droits avec un compte non-admin avant la mise en production