Роли¶
Две роли: редактор и администратор. Человек входит паролем или через организацию.
| Действие | editor | admin |
|---|---|---|
| Вычитка, очередь, история отчётов | да | да |
| Чтение Style Guide, кнопка «Использовать» | да | да |
| Импорт и правка правил, словарь | нет | да |
| Пользователи | нет | да |
| Настройки модели и эмбеддингов | нет | да |
| Состояние сервисов | нет | да |
| Аналитика | да | да |
| Документы, API, наблюдение, скриншоты (если флаг включён) | да | да |
Сессия: 12 часов, cookie proofreader_session, HttpOnly, SameSite=lax. Флаг Secure: PROOFREADER_COOKIE_SECURE.
После нескольких неверных паролей с одного IP вход закрывается на 5 минут.
Первый локальный администратор: логин admin, пароль admin. Пароль не короче 8 символов.
OIDC: человек из IdP входит без пароля. Роль editor, пока группа из токена не совпадёт с OIDC_ADMIN_GROUPS.