Ensemble de permissions configurable par organisation, attribuable à des utilisateurs.
| Name |
Type |
Default |
Nullable |
Children |
Parents |
Comment |
| id |
uuid |
app.uuid_v7() |
false |
app.attribution_permissions |
|
Identifiant de l’ensemble (UUID v7). |
| organisation_id |
uuid |
|
false |
app.attribution_permissions |
app.organisation |
Organisation propriétaire de la ligne. Sert à l’isolation par RLS (EC-032) et au filtrage de la synchronisation. |
| code |
text |
|
false |
|
|
Code de l’ensemble, unique dans l’organisation. |
| libelle |
text |
|
false |
|
|
Libellé affiché. |
| permissions |
text[] |
|
false |
|
|
Permissions accordées, validées par l’API contre le catalogue du code. |
| sensible |
boolean |
false |
false |
|
|
Vrai si l’ensemble impose le second facteur d’authentification. |
| cree_le |
timestamp with time zone |
now() |
false |
|
|
Date de création de la ligne. |
| modifie_le |
timestamp with time zone |
now() |
false |
|
|
Date de la dernière modification, tenue par un déclencheur. |
| Name |
Type |
Definition |
| ensemble_permissions_code_check |
CHECK |
CHECK ((code ~ ‘^[a-z0-9_]+$’::text)) |
| ensemble_permissions_organisation_id_fkey |
FOREIGN KEY |
FOREIGN KEY (organisation_id) REFERENCES app.organisation(id) |
| ensemble_permissions_pkey |
PRIMARY KEY |
PRIMARY KEY (id) |
| ensemble_permissions_organisation_id_id_key |
UNIQUE |
UNIQUE (organisation_id, id) |
| ensemble_permissions_organisation_id_code_key |
UNIQUE |
UNIQUE (organisation_id, code) |
| Name |
Definition |
| ensemble_permissions_pkey |
CREATE UNIQUE INDEX ensemble_permissions_pkey ON app.ensemble_permissions USING btree (id) |
| ensemble_permissions_organisation_id_id_key |
CREATE UNIQUE INDEX ensemble_permissions_organisation_id_id_key ON app.ensemble_permissions USING btree (organisation_id, id) |
| ensemble_permissions_organisation_id_code_key |
CREATE UNIQUE INDEX ensemble_permissions_organisation_id_code_key ON app.ensemble_permissions USING btree (organisation_id, code) |
| Name |
Definition |
| journal |
CREATE TRIGGER journal AFTER INSERT OR DELETE OR UPDATE ON app.ensemble_permissions FOR EACH ROW EXECUTE FUNCTION journal.tg_journaliser() |
| modifie_le |
CREATE TRIGGER modifie_le BEFORE UPDATE ON app.ensemble_permissions FOR EACH ROW EXECUTE FUNCTION app.tg_modifie_le() |
erDiagram
"app.attribution_permissions" }o--|| "app.ensemble_permissions" : "FOREIGN KEY (organisation_id, ensemble_id) REFERENCES app.ensemble_permissions(organisation_id, id)"
"app.ensemble_permissions" }o--|| "app.organisation" : "FOREIGN KEY (organisation_id) REFERENCES app.organisation(id)"
"app.ensemble_permissions" {
uuid id "Identifiant de l'ensemble (UUID v7)."
uuid organisation_id FK "Organisation propriétaire de la ligne. Sert à l'isolation par RLS (EC-032) et au filtrage de la synchronisation."
text code "Code de l'ensemble, unique dans l'organisation."
text libelle "Libellé affiché."
text__ permissions "Permissions accordées, validées par l'API contre le catalogue du code."
boolean sensible "Vrai si l'ensemble impose le second facteur d'authentification."
timestamp_with_time_zone cree_le "Date de création de la ligne."
timestamp_with_time_zone modifie_le "Date de la dernière modification, tenue par un déclencheur."
}
"app.attribution_permissions" {
uuid id "Identifiant de l'attribution (UUID v7)."
uuid organisation_id FK "Organisation propriétaire de la ligne. Sert à l'isolation par RLS (EC-032) et au filtrage de la synchronisation."
uuid utilisateur_id FK "Utilisateur bénéficiaire."
uuid ensemble_id FK "Ensemble de permissions attribué."
timestamp_with_time_zone debut "Début de la période d'attribution."
timestamp_with_time_zone fin "Fin de la période. Nulle si l'attribution est sans limite."
uuid attribue_par FK "Utilisateur qui a attribué l'ensemble."
timestamp_with_time_zone cree_le "Date de création de la ligne."
timestamp_with_time_zone modifie_le "Date de la dernière modification, tenue par un déclencheur."
}
"app.organisation" {
uuid id "Identifiant de l'organisation (UUID v7)."
text code "Code court en majuscules. Immuable : il figure dans les identifiants Keycloak (coopa.agent01). « EXT » est réservé."
text nom "Nom de l'organisation."
text pays "Pays, code ISO 3166-1 alpha-2."
text langue "Langue de l'organisation : fr ou en."
text fuseau_horaire "Fuseau horaire IANA utilisé pour l'affichage des dates."
text devise_defaut "Devise par défaut des montants, code ISO 4217."
text keycloak_organisation_id "Identifiant de l'organisation dans Keycloak."
text organisme_certificateur "Organisme de certification de l'organisation. Aucun contrôle de format (EC-027)."
text code_operateur "Code d'opérateur attribué par l'organisme certificateur."
uuid logo_fichier_id FK "Fichier du logo (EC-029)."
timestamp_with_time_zone cree_le "Date de création de la ligne."
timestamp_with_time_zone modifie_le "Date de la dernière modification, tenue par un déclencheur."
text source_conformite "Source des décisions de conformité : `interne` (contrôle interne de BioTrace) ou `externe` (outil tiers). Une seule source active à la fois ; app.statut_conformite.source doit lui être égale."
text statut "État du compte client : `active` ou `suspendue`. Une organisation suspendue est refusée par la garde d'authentification (`organisation_suspendue`) ; ses données et ses comptes sont conservés. Décidé par l'équipe de l'éditeur (EC-126)."
timestamp_with_time_zone suspendue_le "Date de la suspension en cours ; nulle tant que l'organisation est active."
}
Generated by tbls