Accessi, amministratori e modalità¶
Modalità¶
GRIGLIA_MODE (oppure config('griglia.mode'), scavalcabile da Impostazioni → App):
| Modalità | Cosa vuol dire |
|---|---|
server (default) |
Serve il login. Ogni lista appartiene a un utente; la board mostra solo le tue. |
local |
Nessuna autenticazione, un unico insieme di liste globali, canale di broadcast pubblico. Solo sulla tua macchina — legalo a 127.0.0.1. Una fascia te lo ricorda su ogni pagina. |
Per passare a local dall'interfaccia serve APP_ENV=local oppure GRIGLIA_ALLOW_LOCAL_FROM_UI=true.
Chi può usare la board (modalità server)¶
Il package sostituisce il semplice middleware auth con un proprio gate. Puoi restringere l'accesso con:
canAccessGriglia(): boolsul tuo modello utente, oppureGRIGLIA_ACCESS_GATE=<ability>(una ability del Gate della tua applicazione).
Chi la amministra¶
Impostazioni, contesto dell'agente e pacchetti di temi sono solo per amministratori:
canManageGriglia(): boolsul tuo modello utente, oppureGRIGLIA_ADMIN_GATE=<ability>, oppureGRIGLIA_ADMINS="1,alice@example.com"(id o indirizzi e-mail).
Di default è amministratore solo il primo utente registrato.
I pacchetti di temi sono codice¶
I pacchetti installabili sono trattati come contenuto non fidato: installazione riservata agli amministratori,
SVG rifiutati, CSS ripulito (niente @import, niente url esterni), tetti di dimensione (5 MB per file, 20 MB
per pacchetto, 200 file) e asset serviti da una rotta isolata. Vedi Sicurezza.