Studio runtimePermissions Studio

Permissions Studio

Matrice fermée de rôles et permissions relue côté serveur.

L’autorité actuelle vit dans apps/web/src/auth/permissions.ts.

Rôles persistés

  • FOUNDER ;
  • CREATOR ;
  • REVIEWER ;
  • DISTRIBUTOR ;
  • VIEWER.

Un rôle inconnu obtient zéro permission.

Permissions Studio

La liste fermée couvre notamment :

  • accès Studio ;
  • génération ;
  • review ;
  • distribution ;
  • édition de concepts ;
  • lecture des coûts ;
  • allocation de crédits ;
  • gestion des membres ;
  • gestion des produits ;
  • purge storage.

Les pages, server actions et route handlers doivent repasser par les helpers d’autorisation serveur.

Pré-v1

Le commentaire actuel de studio.view mentionne encore Academy : c’est un legacy à nettoyer avec la suppression runtime de /studio/academy.

La future permission Brain devra être conçue séparément : accéder à Studio ne doit pas donner implicitement accès à tous les Spaces du Brain.