Permissions Studio
Matrice fermée de rôles et permissions relue côté serveur.
L’autorité actuelle vit dans apps/web/src/auth/permissions.ts.
Rôles persistés
- FOUNDER ;
- CREATOR ;
- REVIEWER ;
- DISTRIBUTOR ;
- VIEWER.
Un rôle inconnu obtient zéro permission.
Permissions Studio
La liste fermée couvre notamment :
- accès Studio ;
- génération ;
- review ;
- distribution ;
- édition de concepts ;
- lecture des coûts ;
- allocation de crédits ;
- gestion des membres ;
- gestion des produits ;
- purge storage.
Les pages, server actions et route handlers doivent repasser par les helpers d’autorisation serveur.
Pré-v1
Le commentaire actuel de studio.view mentionne encore Academy : c’est un legacy à nettoyer avec la suppression runtime de /studio/academy.
La future permission Brain devra être conçue séparément : accéder à Studio ne doit pas donner implicitement accès à tous les Spaces du Brain.