RÉSULTATS
Ce que ce Prompt vous aide à livrer
- La matrice rôles-permissions est explicite
- Backend et clients appliquent les mêmes limites
AVANT DE COMMENCER
Préparation
- La structure client est décrite
- Actions clés et données sensibles sont listées
Ce que l’IA doit consulter en premier
docs/principleapps/tabtin_djangoapps/tabtin-electronPRÊT À LANCER
Prompt complet
Copie le Prompt complet avec ses limites d’exécution et de recette.
Comprenez Organization et Workspace/Project avant d’adapter les droits. Lisez AGENTS.md, docs/principle, apps/tabtin_django, apps/tabtin-electron; cartographiez utilisateurs, hiérarchie, objets, champs sensibles, actions, validations et contrôles actuels. Ne remplacez jamais l’autorisation backend par un bouton caché et ne réduisez pas l’isolation inter-Organization.
Créez la matrice rôle × voir/créer/modifier/supprimer/exporter/accorder. Réutilisez OrganizationMember et les services, avec refus par défaut et moindre privilège. Appliquez aux queries, objets, API, jobs et exports. Le client gère 401, 403 et absent. La backend API évolue par champs optional et safe default.
Testez propriétaire, admin, éditeur, lecteur, non-membre et autre Organization sur listes, détails, jobs et exports, puis révocation des sessions/caches. Rapportez matrice, portes, compatibilité, preuves et décisions risquées. Pas de superuser normal, migration ou commit sans demande.