Aller au contenu

app.ensemble_permissions

Ensemble de permissions configurable par organisation, attribuable à des utilisateurs.

Name Type Default Nullable Children Parents Comment
id uuid app.uuid_v7() false app.attribution_permissions Identifiant de l’ensemble (UUID v7).
organisation_id uuid false app.attribution_permissions app.organisation Organisation propriétaire de la ligne. Sert à l’isolation par RLS (EC-032) et au filtrage de la synchronisation.
code text false Code de l’ensemble, unique dans l’organisation.
libelle text false Libellé affiché.
permissions text[] false Permissions accordées, validées par l’API contre le catalogue du code.
sensible boolean false false Vrai si l’ensemble impose le second facteur d’authentification.
cree_le timestamp with time zone now() false Date de création de la ligne.
modifie_le timestamp with time zone now() false Date de la dernière modification, tenue par un déclencheur.
Name Type Definition
ensemble_permissions_code_check CHECK CHECK ((code ~ ‘^[a-z0-9_]+$’::text))
ensemble_permissions_organisation_id_fkey FOREIGN KEY FOREIGN KEY (organisation_id) REFERENCES app.organisation(id)
ensemble_permissions_pkey PRIMARY KEY PRIMARY KEY (id)
ensemble_permissions_organisation_id_id_key UNIQUE UNIQUE (organisation_id, id)
ensemble_permissions_organisation_id_code_key UNIQUE UNIQUE (organisation_id, code)
Name Definition
ensemble_permissions_pkey CREATE UNIQUE INDEX ensemble_permissions_pkey ON app.ensemble_permissions USING btree (id)
ensemble_permissions_organisation_id_id_key CREATE UNIQUE INDEX ensemble_permissions_organisation_id_id_key ON app.ensemble_permissions USING btree (organisation_id, id)
ensemble_permissions_organisation_id_code_key CREATE UNIQUE INDEX ensemble_permissions_organisation_id_code_key ON app.ensemble_permissions USING btree (organisation_id, code)
Name Definition
journal CREATE TRIGGER journal AFTER INSERT OR DELETE OR UPDATE ON app.ensemble_permissions FOR EACH ROW EXECUTE FUNCTION journal.tg_journaliser()
modifie_le CREATE TRIGGER modifie_le BEFORE UPDATE ON app.ensemble_permissions FOR EACH ROW EXECUTE FUNCTION app.tg_modifie_le()
erDiagram

"app.attribution_permissions" }o--|| "app.ensemble_permissions" : "FOREIGN KEY (organisation_id, ensemble_id) REFERENCES app.ensemble_permissions(organisation_id, id)"
"app.ensemble_permissions" }o--|| "app.organisation" : "FOREIGN KEY (organisation_id) REFERENCES app.organisation(id)"

"app.ensemble_permissions" {
  uuid id "Identifiant de l'ensemble (UUID v7)."
  uuid organisation_id FK "Organisation propriétaire de la ligne. Sert à l'isolation par RLS (EC-032) et au filtrage de la synchronisation."
  text code "Code de l'ensemble, unique dans l'organisation."
  text libelle "Libellé affiché."
  text__ permissions "Permissions accordées, validées par l'API contre le catalogue du code."
  boolean sensible "Vrai si l'ensemble impose le second facteur d'authentification."
  timestamp_with_time_zone cree_le "Date de création de la ligne."
  timestamp_with_time_zone modifie_le "Date de la dernière modification, tenue par un déclencheur."
}
"app.attribution_permissions" {
  uuid id "Identifiant de l'attribution (UUID v7)."
  uuid organisation_id FK "Organisation propriétaire de la ligne. Sert à l'isolation par RLS (EC-032) et au filtrage de la synchronisation."
  uuid utilisateur_id FK "Utilisateur bénéficiaire."
  uuid ensemble_id FK "Ensemble de permissions attribué."
  timestamp_with_time_zone debut "Début de la période d'attribution."
  timestamp_with_time_zone fin "Fin de la période. Nulle si l'attribution est sans limite."
  uuid attribue_par FK "Utilisateur qui a attribué l'ensemble."
  timestamp_with_time_zone cree_le "Date de création de la ligne."
  timestamp_with_time_zone modifie_le "Date de la dernière modification, tenue par un déclencheur."
}
"app.organisation" {
  uuid id "Identifiant de l'organisation (UUID v7)."
  text code "Code court en majuscules. Immuable : il figure dans les identifiants Keycloak (coopa.agent01). « EXT » est réservé."
  text nom "Nom de l'organisation."
  text pays "Pays, code ISO 3166-1 alpha-2."
  text langue "Langue de l'organisation : fr ou en."
  text fuseau_horaire "Fuseau horaire IANA utilisé pour l'affichage des dates."
  text devise_defaut "Devise par défaut des montants, code ISO 4217."
  text keycloak_organisation_id "Identifiant de l'organisation dans Keycloak."
  text organisme_certificateur "Organisme de certification de l'organisation. Aucun contrôle de format (EC-027)."
  text code_operateur "Code d'opérateur attribué par l'organisme certificateur."
  uuid logo_fichier_id FK "Fichier du logo (EC-029)."
  timestamp_with_time_zone cree_le "Date de création de la ligne."
  timestamp_with_time_zone modifie_le "Date de la dernière modification, tenue par un déclencheur."
  text source_conformite "Source des décisions de conformité : `interne` (contrôle interne de BioTrace) ou `externe` (outil tiers). Une seule source active à la fois ; app.statut_conformite.source doit lui être égale."
  text statut "État du compte client : `active` ou `suspendue`. Une organisation suspendue est refusée par la garde d'authentification (`organisation_suspendue`) ; ses données et ses comptes sont conservés. Décidé par l'équipe de l'éditeur (EC-126)."
  timestamp_with_time_zone suspendue_le "Date de la suspension en cours ; nulle tant que l'organisation est active."
}

Generated by tbls