Partner en Admin
Platformrollen, partnergrenzen, Organizations en productprovisioning.
Partner en Admin zijn twee control planes met verschillende eigenaarschap.
Partner
Partner bezit partneraccounts, partnermedewerkers en partner-toolrechten. platform_superuser kan alle partners beheren; een owner of admin blijft server-side beperkt tot de eigen partner. De effectieve producttoegang is de combinatie van partnerstatus, partnerproduct, membership en persoonlijke tooltoewijzing.
Partnerproductdata wordt niet gekopieerd. Een pauze of archivering wijzigt de toegang, niet de productdatabase. Begin bij api/_lib/auth.js, partner-policy.js, de routes onder api/partners en src/app.js.
Admin
Admin bezit de organisatiecatalogus, platformprincipals, producttoegang, provisioningstatus en audit. Clerk blijft eigenaar van Organizations, memberships en uitnodigingen. Bij productactivatie start Admin een idempotente provisioning naar producten die lokale tenantdata nodig hebben. Toegang wordt pas ready na een geslaagde bevestiging.
Productbackends controleren toegang via een afzonderlijk server-to-servercontract. Dat contract geeft alleen de minimale benodigde projectie terug. Browserroutes gebruiken een interne actor en accepteren nooit een Organization-ID als zelfstandige autoriteit.
Begin bij api/_lib/auth.js, principals.js, provisioning.js, organization-sync.js, de routes onder api/organizations en src/app.js.
Verdeling
- Clerk: identity, Organization en membership.
- Partner: partneraccount en partner-toolbeleid.
- Admin: klantorganisatie, productentitlement en provisioning.
- Product: tenantgebonden domeindata.
Een wijziging aan toegang moet daarom zowel de centrale rol als de productgrens controleren; alleen een knop verbergen is nooit voldoende.