🔐 Matrice de permissions — Thermostat connecté TC-200 (exemple fictif)
Le catalogue des permissions est défini par la plateforme (admin) ; la matrice (rôle × permission) est éditable par l'admin (owner) et le manager du projet — dans les limites du catalogue (anti-escalade rbac-tenant). Lecture seule — ton rôle ne permet pas d’éditer.
| Permission | owner | manager | tester | dev | viewer |
|---|---|---|---|---|---|
| Exigences | |||||
Créer une exigence spec.create | ✅ | ✅ | · | ✅ | · |
Modifier une exigence spec.edit | ✅ | ✅ | · | ✅ | · |
| Réalisations | |||||
Éditer une réalisation realisation.edit | ✅ | ✅ | · | ✅ | · |
| Tests | |||||
Créer un cas de test test.create | ✅ | ✅ | ✅ | · | · |
Exécuter / consigner test.run | ✅ | ✅ | ✅ | · | · |
| Bugs | |||||
Signaler un bug bug.create | ✅ | ✅ | ✅ | ✅ | · |
Résoudre / fermer bug.resolve | ✅ | ✅ | ✅ | ✅ | · |
| Collaboration | |||||
Commenter comment.post | ✅ | ✅ | ✅ | ✅ | ✅ |
Résoudre un fil comment.resolve | ✅ | ✅ | ✅ | · | · |
| Administration | |||||
Gérer les membres member.manage | ✅ | ✅ | · | · | · |
Gérer la matrice permissions.manage | ✅ | ✅ | · | · | · |
Modifier le projet project.edit | ✅ | ✅ | · | · | · |