Teams, Rollen und Zugriffsschlüssel
Apps, Domains und Abrechnung gehören dem Team. Wer das Unternehmen verlässt, verliert den Zugang – und nicht das Unternehmen seine Apps.
Die vier Rollen
| Rolle | Darf |
|---|---|
| Inhaber | Alles, inklusive Abrechnung, Mitglieder und Team löschen |
| Admin | Apps und Mitglieder verwalten, keine Abrechnung |
| Entwickler | Apps anlegen, deployen und konfigurieren |
| Leser | Alles ansehen, nichts ändern |
Zugriffsschlüssel für CI
Ein Schlüssel handelt mit der Rolle, die du ihm gibst. So deployt eine Pipeline, ohne Zugriff auf Abrechnung oder Mitglieder zu haben:
curl -X POST https://rechenhalle.de/api/apps/meine-app/deploy \
-H "Authorization: Bearer rh_xxx_…"
Der Schlüssel wird genau einmal angezeigt und liegt danach nur als Hash in der Datenbank.
Nachvollziehbarkeit
Jede Änderung landet im Protokoll: wer wann was getan hat, mit IP-Adresse. Das hilft bei der Fehlersuche und beantwortet die Frage, die früher oder später jedes Team stellt – „wer hat das gelöscht?“.