Groupe (gestion des habilitations)
Système d'habilitations
BWEB intègre un système de droits à 3 niveaux pour contrôler finement l'accès à votre application. Les groupes définissent des ensembles de droits attribués aux utilisateurs.
Les 3 niveaux de droits
| Niveau | Portée | Exemple |
|---|---|---|
| Domaine | Accès global au domaine entier | Seuls les admins accèdent au back-office |
| Page | Accès à une page spécifique | Page "Paramètres" réservée aux super-admins |
| Bloc | Visibilité d'un bloc sur une page | Bouton "Supprimer" visible uniquement pour les admins |
Gestion des groupes
Depuis cette interface, vous pouvez :
- Créer un groupe : définissez un nom et une description
- Assigner des droits : associez le groupe à des domaines, pages ou blocs via le champ
userRightUuid - Gérer les membres : ajoutez ou retirez des utilisateurs du groupe
Héritage des droits
Les droits suivent une logique d'héritage :
- Si un domaine a un droit, toutes ses pages héritent de cette restriction
- Une page peut ajouter une restriction supplémentaire (intersection des droits)
- Un bloc peut limiter davantage la visibilité (le bloc n'apparaît pas si l'utilisateur n'a pas le droit)
Utilisateurs spéciaux
- Administrateur : accès complet à toutes les pages et fonctionnalités
- Utilisateur anonyme : visiteur non connecté, accès aux pages publiques uniquement
Bonnes pratiques
- Créez des groupes par rôle métier (admin, éditeur, lecteur) plutôt que par personne
- Utilisez le droit au niveau domaine pour séparer admin et site public
- Testez les droits avec un compte non-admin avant la mise en production

