A Vinitor szerepkörökből és jogosultságokból álló kombinált rendszert használ. Minden felhasználónak pontosan egy szerepköre van, amely meghatározza a hierarchiaszintjét. Ezen felül a jogosultságokat felhasználónként egyedileg rendeli hozzá a rendszer — nem vezethetők le automatikusan a szerepkörből.
A szerepkörök hierarchikus sorrendben állnak: Tulajdonos > Adminisztrátor > Vezető > Munkatárs.
A hierarchia két különálló kérdésre válaszol. Egy szerepkör-módosításhoz mindkettőnek teljesülnie kell:
Egyáltalán szerkeszthetem-e ezt az adatrekordot? — A saját fiókodat mindig. Idegen fiókokat csak akkor, ha az illető nem áll fölötted. Az azonos rangú kollégáidat szerkesztheted.
Kioszthatom-e ezt a szerepkört? — Csak a saját szintedhez képest azonos vagy alacsonyabb szerepköröket. És soha nem önmagadnak.
Az ellenőrzés a szerveren történik, és minden olyan útra érvényes, amelyen keresztül egy fiók megváltoztatható:
Művelet
Amit ellenőrzünk
Felhasználó létrehozása
A kiosztott szerepkörnek a te szintedhez képest azonosnak vagy alacsonyabbnak kell lennie
Felhasználó szerkesztése
Az adatrekordhoz való hozzáférés és — ha a szerepkör módosul — az új szerepkör
Többszörös szerkesztés
Mint fent, minden bejegyzésre. Ha akár egyetlen bejegyzés is megengedhetetlen, a rendszer a teljes módosítást elveti
Felhasználó archiválása
Az adatrekordhoz való hozzáférés. A saját fiókodat nem archiválhatod
Jogosultságok módosítása
Az adatrekordhoz való hozzáférés. A saját jogosultságaidat nem módosíthatod, és nem oszthatsz ki olyan jogosultságokat, amelyek túlmutatnak a saját szerepköröden
Profilkép módosítása
Az adatrekordhoz való hozzáférés
Ha e szabályok valamelyike életbe lép, a Vinitor a Hozzáférés megtagadva — Ez a művelet nem engedélyezett üzenettel utasítja el a módosítást.