Permessi
Chi può fare cosa su Aladia, i nomi dei ruoli usati ovunque, come si ereditano i ruoli e cosa vede chi non ha il permesso.
Collaudato il 28/09/2026 · versione 5d7d821a1e
Su Aladia ogni dato ha un proprietario e ogni azione richiede un permesso. Queste guide spiegano, area per area, cosa possono fare l'Owner (Proprietario) e gli Admin (Amministratori) di un workspace, cosa possono fare le persone che insegnano e quelle che studiano, e cosa vede chi non ha il permesso: un messaggio nella pagina, oppure un errore dal server (403 quando la risorsa esiste ma non è tua, 404 quando, per te, non esiste).
Una regola vale ovunque: far parte dello stesso workspace non dà accesso ai dati personali degli altri. Presenze e voti sono per chi gestisce il corso, la disponibilità per chi condivide un calendario, i pagamenti per chi paga e per chi viene pagato.
Gli stessi nomi su ogni risorsa
Dal 28/09/2026 ogni risorsa usa gli stessi livelli. Ogni livello comprende tutto quello che può fare il livello sotto, e aggiunge qualcosa. Nell'app i nomi sono in inglese.
| Dove | Livelli, dal più alto al più basso | Inoltre |
|---|---|---|
| Workspace (accademia) | Owner ⊃ Admin ⊃ Member ⊃ Viewer (Proprietario, Amministratore, Membro, Lettore) | Student (Studente): chi segue un corso del workspace. Ruoli aggiuntivi Billing (Fatturazione), Developer (Sviluppatore), Social |
| Spazio, calendario | Manager ⊃ Editor ⊃ Member ⊃ Viewer | |
| Corso | Manager ⊃ Teacher (Docente) ⊃ Editor ⊃ Viewer | Student ⊃ Viewer: il membro del corso che lo frequenta |
| Evento live | Manager ⊃ Editor ⊃ Member | host, co-host e ospite della stanza live derivano da questi |
| Area disciplinare, biblioteca, raccolta d'esami | Manager ⊃ Editor ⊃ Viewer | |
| Materia, livello | Teacher | |
| Documento | Owner (chi l'ha creato) e Viewer |
Cosa vuol dire ogni livello, su qualunque risorsa:
- Manager: gestisce la risorsa e i suoi membri, la elimina, invita tutti tranne altri Manager;
- Editor: modifica i contenuti e invita i livelli sotto il proprio;
- Member: partecipa (agli eventi di un calendario, ai corsi di uno spazio);
- Viewer: legge, non cambia niente;
- sul corso il Teacher è un Editor che in più valuta, registra le presenze, co-conduce le lezioni live e rilascia i certificati; lo Student consegna i compiti e vede i propri voti e le proprie presenze.
"Owner" non è mai un ruolo che si assegna: una risorsa creata nel workspace è del workspace, una creata nel tuo contesto personale è tua. La proprietà si trasferisce, non si assegna.
L'Admin del workspace è Manager ovunque
L'Admin di un workspace può fare tutto al suo interno: eredita il ruolo di Manager su ogni spazio, corso, calendario, evento, area disciplinare, biblioteca e raccolta d'esami del workspace, senza essere aggiunto a ciascuno, e può nominare i Manager dei corsi. L'Owner ha tutto quello che ha l'Admin, più creare ed eliminare il workspace.
flowchart TD
O[Owner del workspace] --> A[Admin del workspace]
A --> WM[Member del workspace] --> WV[Viewer del workspace]
A --> F[Billing · Developer · Social]
A --> SM[Manager dello spazio]
A --> CM[Manager del corso]
A --> KM[Manager del calendario]
A --> EM[Manager dell'evento]
A --> XM[Manager di area · biblioteca · raccolta d'esami]
SM --> CM
CM --> CT[Teacher del corso] --> CE[Editor del corso] --> CV[Viewer del corso]
CS[Student del corso] --> CV
SM --> SE[Editor dello spazio] --> SMe[Member dello spazio] --> SV[Viewer dello spazio]
SE --> CE
KM --> KE[Editor del calendario] --> KMe[Member del calendario] --> KV[Viewer del calendario]
Una freccia va da un ruolo a un ruolo che esso comprende. Il Manager di uno spazio è anche Manager dei corsi di quello spazio, e l'Editor di uno spazio è Editor dei suoi corsi.
Fuori dalla portata dell'Admin resta ciò che è personale: i messaggi diretti, i documenti, le lavagne e i calendari creati nel contesto personale di qualcuno, il suo profilo. Decide il contesto in cui una cosa è stata creata, non il tipo di contenuto.
La regola degli inviti
Si invita solo sotto il proprio livello, e un invito si controlla ruolo per ruolo: se anche uno solo dei ruoli invitati non è tuo da dare, tutto l'invito è rifiutato (403) e nessuno viene invitato.
| Chi invita | Su un corso può invitare |
|---|---|
| Owner, Admin del workspace | ogni ruolo, Manager compreso |
| Manager del corso | Teacher, Editor, Student, Viewer |
| Teacher, Editor del corso | solo Student |
| Student, Viewer | nessuno |
Quindi un Teacher che invita insieme uno Student e un Manager riceve un 403 e non parte nessuno dei due inviti. Spazi, calendari, eventi, aree, biblioteche e raccolte d'esami seguono la stessa regola: il Manager invita fino a Editor, l'Editor invita Member e Viewer. Il ruolo di Owner non si invita mai. Dettagli in Inviti e registro attività.
Se vieni dalla versione precedente
Il 28/09/2026 i ruoli sono stati rinominati e ognuno ha tenuto quello che aveva, con il nome nuovo:
- Observer (osservatore) di un corso si chiama ora Manager del corso; Attendant (iscritto) si chiama ora Student.
- Supervisor di uno spazio si chiama ora Manager dello spazio; anche il titolare dello spazio è un Manager.
- Coordinator (coordinatore) di uno spazio si chiama ora Editor dello spazio. Sui corsi dello spazio creati da ora in poi non ha più i poteri da Manager: lì è Editor.
- Organizer (organizzatore) di un calendario si chiama ora Manager, Scheduler si chiama Editor, Participant (partecipante) si chiama Member.
- Host, co-host e guest di un evento sono ora Manager, Editor e Member dell'evento; nella stanza live compaiono ancora come host, co-host e ospite.
- Curator (curatore) di un'area disciplinare, di una biblioteca o di una raccolta d'esami si chiama ora Manager.
- Creator (autore) di un documento si chiama ora Owner.
- Nel workspace External member (membro esterno) si chiama ora Student, Billing manager si chiama Billing, Social manager si chiama Social. Il Viewer del workspace è nuovo.
I link d'invito copiati prima del 28/09/2026 portano i nomi vecchi e non funzionano più: copiane uno nuovo. Gli inviti via email già spediti continuano a funzionare.
Guide
- Ruoli e ruoli personalizzati
- Inviti e registro attività
- Dati degli studenti e la tabella Students
- Cosa vede uno studente nell'accademia
- Aggiungere persone a un corso
- Chiavi API e webhook per contesto
- Pagamenti: chi viene pagato e chi compra
- Calendari: libero/occupato e gli eventi degli altri
- Stanze live istantanee: chi può entrare
- Social e chat: autore, invio come accademia, messaggi diretti