# Rollen en toegang

> Wie wat mag: de platformbeheerder en de klant met de rollen eigenaar, bewerker en lezer.

Bron: https://kyosk.nl/docs/rollen-en-toegang

Het principe: de klant beheert alleen de eigen inhoud. Het platform beheert hardware, toegang en software.

## De rollen

| Rol | Wat die mag |
|---|---|
| Platformbeheerder | Alles: klanten, schermen aanmaken en verwijderen, tokens, opdrachten, updates, installer en toegang |
| Eigenaar of bewerker van een klant | Slides, mededelingen, polls, logo, merk, schermtijden, weer en radio aan of uit, en de status lezen |
| Lezer van een klant | Alleen lezen: de status en de inhoud bekijken |

Wie geen toegang heeft tot een klant, krijgt "niet gevonden": voor die persoon bestaat de klant dan niet. Gegevens van klanten zijn gescheiden.

## Wat de klant niet beheert

Een eigenaar of bewerker kan geen scherm aanmaken of verwijderen, geen opdrachten sturen, geen tokens beheren en geen hardware-instellingen wijzigen. Dat zijn instellingen die de belasting op de API of de montage van het scherm raken:

| Instelling | Waarom bij het platform |
|---|---|
| Handmatig scherm aan of uit | Overschrijft het schema van de hardware |
| Ophaalinterval | Bepaalt de belasting op de API en de Pi |
| Adres van de API | Een verkeerde waarde zet het scherm offline |
| Oriëntatie | Hoort bij de fysieke montage |
| Radio-adres | De Pi herstart er een service mee |

De klant schakelt de radio wel aan of uit, en stelt schermtijden, naam, slideduur, merk, logo, weer en ticker in.

## Collega's beheren

Leden van een klant worden uitgenodigd met een e-mailadres, krijgen een rol en kunnen weer worden ingetrokken. Een eigenaar kan collega's (bewerkers en lezers) beheren als dat voor de klant is ingeschakeld. Nooit kan een eigenaar een mede-eigenaar toevoegen of zichzelf wijzigen, en de laatste eigenaar kan niet worden verwijderd.

> [!OPMERKING] Een klantportaal waarmee klanten zelf inloggen is in voorbereiding. De rollen hierboven bestaan in het platform, maar klanten loggen nu nog niet zelf in.
