From cc1d33dabdc41c9effb0ade05500152906c1e0a3 Mon Sep 17 00:00:00 2001 From: Tatsuto YAMAMOTO Date: Sun, 11 Aug 2024 23:28:56 +0900 Subject: [PATCH 1/3] feat: add authorization documents --- src/authorization.md | 72 ++++++++++++++++++++++++++++++++++++++++++++ 1 file changed, 72 insertions(+) create mode 100644 src/authorization.md diff --git a/src/authorization.md b/src/authorization.md new file mode 100644 index 0000000..c69dbc0 --- /dev/null +++ b/src/authorization.md @@ -0,0 +1,72 @@ +# アクセス制御 + +## アカウントのロール +ロールは自分以外のアカウントに対して操作を実行可能であるかを制御する. + +表1: 可能な操作一覧 +| 操作名 | 備考 | `Admin` | `Moderator` | +| :---: | :--: | :-----: | :--------: | +| 他アカウント | 凍結、サイレンスの実行、アカウント情報の閲覧 | Y | Y | +| ノート/メディア | ノート/メディアの削除 | Y | Y | +| 通報に関する操作 | 通報の確認/解決、警告の送信 | Y | Y | +| 不要メディア削除 | どこからも参照されないメディアの削除 | Y | N | +| 統計情報 | 稼働統計情報の閲覧 | Y | Y | +| システム設定 | 設定値の閲覧/変更 | Y | N | +| お知らせ | お知らせの送信、編集 | Y | N | +| カスタム絵文字 | 登録、無効化、削除 | Y | Y | +| 他インスタンス | インスタンスのサイレンス/ブロック | Y | N | + +※ Y: 操作、閲覧が可能 / N: 操作、閲覧が不可能 + +### Admin (管理者) +管理者. +全ての操作が実行可能. + +### Moderator (モデレーター) +モデレーター. +(自他問わず)インスタンス、お知らせ以外の操作を実行可能 + +> [!IMPORTANT] +> モデレーターは一般ロールのアカウントに対する操作のみ実行可能。 + +### Normal (一般) +通常のユーザー. +自分のリソースに対する操作のみを行うことが可能. + +## メールアドレス検証状態 +メールアドレスの検証が行われたかを示すもの. + +### notActivated (メールアドレス未検証) +メールアドレスの検証が行われていない状態. +検証が行われていないアカウントは一定期間(設定可能)経過後に自動で削除される(設定で行わないことも可能) + +メールアドレス検証トークンの再送信のリクエスト と アカウント削除 のみ実行可能. + +### Active (メールアドレス検証済み) +メールアドレスの検証が行われたことを示す状態. + +設定されているロールの権限に基づく全ての操作が実行可能になる. + +## アカウント状態 +アカウントの現在の状態を示すもの. + +### Notmal(通常) +通常の状態. +設定されているロール権限に基づく全ての操作が実行可能. +> [!IMPORTANT] +> ただし、メールアドレス検証状態が`notActivated`である場合はそちらが優先される + +### Frozen(凍結済み) +凍結済み状態. +ログインを含む全ての操作が**実行不可能**. +そのアカウントの投稿, メディアは`Admin`/`Moderator`ロール以外のアカウントから閲覧できなくなる. + +> [!IMPORTANT] +> 凍結状態が解除(解凍)された場合は、投稿やメディアは他のアカウントから閲覧可能になる。 + +### Silenced(サイレンス済み) +サイレンス済み状態. +そのアカウントは新規投稿の公開範囲で`PUBLIC`を選択できなくなる + +> [!IMPORTANT] +> サイレンス状態が解除されても、サイレンス中に行われた投稿の公開範囲は変更されない. \ No newline at end of file From 2941747ee3349bc4b9c551a135de94507669c4cf Mon Sep 17 00:00:00 2001 From: Tatsuto YAMAMOTO Date: Sun, 11 Aug 2024 23:36:34 +0900 Subject: [PATCH 2/3] chore(fmt): markdown format --- src/authorization.md | 61 +++++++++++++++++++++++++------------------- 1 file changed, 35 insertions(+), 26 deletions(-) diff --git a/src/authorization.md b/src/authorization.md index c69dbc0..2628188 100644 --- a/src/authorization.md +++ b/src/authorization.md @@ -1,72 +1,81 @@ # アクセス制御 ## アカウントのロール + ロールは自分以外のアカウントに対して操作を実行可能であるかを制御する. -表1: 可能な操作一覧 -| 操作名 | 備考 | `Admin` | `Moderator` | -| :---: | :--: | :-----: | :--------: | -| 他アカウント | 凍結、サイレンスの実行、アカウント情報の閲覧 | Y | Y | -| ノート/メディア | ノート/メディアの削除 | Y | Y | -| 通報に関する操作 | 通報の確認/解決、警告の送信 | Y | Y | -| 不要メディア削除 | どこからも参照されないメディアの削除 | Y | N | -| 統計情報 | 稼働統計情報の閲覧 | Y | Y | -| システム設定 | 設定値の閲覧/変更 | Y | N | -| お知らせ | お知らせの送信、編集 | Y | N | -| カスタム絵文字 | 登録、無効化、削除 | Y | Y | -| 他インスタンス | インスタンスのサイレンス/ブロック | Y | N | +表1: 可能な操作一覧 | 操作名 | 備考 | `Admin` | `Moderator` | | :---: | :--: | +:-----: | :--------: | | 他アカウント | +凍結、サイレンスの実行、アカウント情報の閲覧 | Y | Y | | ノート/メディア | +ノート/メディアの削除 | Y | Y | | 通報に関する操作 | 通報の確認/解決、警告の送信 +| Y | Y | | 不要メディア削除 | どこからも参照されないメディアの削除 | Y | N | | +統計情報 | 稼働統計情報の閲覧 | Y | Y | | システム設定 | 設定値の閲覧/変更 | Y | +N | | お知らせ | お知らせの送信、編集 | Y | N | | カスタム絵文字 | +登録、無効化、削除 | Y | Y | | 他インスタンス | +インスタンスのサイレンス/ブロック | Y | N | ※ Y: 操作、閲覧が可能 / N: 操作、閲覧が不可能 ### Admin (管理者) -管理者. + +管理者.\ 全ての操作が実行可能. ### Moderator (モデレーター) -モデレーター. + +モデレーター.\ (自他問わず)インスタンス、お知らせ以外の操作を実行可能 -> [!IMPORTANT] -> モデレーターは一般ロールのアカウントに対する操作のみ実行可能。 +> [!IMPORTANT] モデレーターは一般ロールのアカウントに対する操作のみ実行可能。 ### Normal (一般) -通常のユーザー. + +通常のユーザー.\ 自分のリソースに対する操作のみを行うことが可能. ## メールアドレス検証状態 + メールアドレスの検証が行われたかを示すもの. ### notActivated (メールアドレス未検証) -メールアドレスの検証が行われていない状態. + +メールアドレスの検証が行われていない状態.\ 検証が行われていないアカウントは一定期間(設定可能)経過後に自動で削除される(設定で行わないことも可能) メールアドレス検証トークンの再送信のリクエスト と アカウント削除 のみ実行可能. ### Active (メールアドレス検証済み) -メールアドレスの検証が行われたことを示す状態. + +メールアドレスの検証が行われたことを示す状態. 設定されているロールの権限に基づく全ての操作が実行可能になる. ## アカウント状態 + アカウントの現在の状態を示すもの. ### Notmal(通常) -通常の状態. + +通常の状態.\ 設定されているロール権限に基づく全ての操作が実行可能. -> [!IMPORTANT] + +> [!IMPORTANT] > ただし、メールアドレス検証状態が`notActivated`である場合はそちらが優先される ### Frozen(凍結済み) -凍結済み状態. -ログインを含む全ての操作が**実行不可能**. -そのアカウントの投稿, メディアは`Admin`/`Moderator`ロール以外のアカウントから閲覧できなくなる. + +凍結済み状態.\ +ログインを含む全ての操作が**実行不可能**.\ +そのアカウントの投稿, +メディアは`Admin`/`Moderator`ロール以外のアカウントから閲覧できなくなる. > [!IMPORTANT] > 凍結状態が解除(解凍)された場合は、投稿やメディアは他のアカウントから閲覧可能になる。 ### Silenced(サイレンス済み) -サイレンス済み状態. + +サイレンス済み状態.\ そのアカウントは新規投稿の公開範囲で`PUBLIC`を選択できなくなる > [!IMPORTANT] -> サイレンス状態が解除されても、サイレンス中に行われた投稿の公開範囲は変更されない. \ No newline at end of file +> サイレンス状態が解除されても、サイレンス中に行われた投稿の公開範囲は変更されない. From 5de6ef82ab2014631782cdf3f8e4e0ac5cb4dda2 Mon Sep 17 00:00:00 2001 From: Tatsuto YAMAMOTO Date: Sun, 1 Sep 2024 10:12:53 +0900 Subject: [PATCH 3/3] fix: broken table --- src/authorization.md | 31 ++++++++++++++++++++----------- 1 file changed, 20 insertions(+), 11 deletions(-) diff --git a/src/authorization.md b/src/authorization.md index 2628188..51a04a3 100644 --- a/src/authorization.md +++ b/src/authorization.md @@ -4,15 +4,19 @@ ロールは自分以外のアカウントに対して操作を実行可能であるかを制御する. -表1: 可能な操作一覧 | 操作名 | 備考 | `Admin` | `Moderator` | | :---: | :--: | -:-----: | :--------: | | 他アカウント | -凍結、サイレンスの実行、アカウント情報の閲覧 | Y | Y | | ノート/メディア | -ノート/メディアの削除 | Y | Y | | 通報に関する操作 | 通報の確認/解決、警告の送信 -| Y | Y | | 不要メディア削除 | どこからも参照されないメディアの削除 | Y | N | | -統計情報 | 稼働統計情報の閲覧 | Y | Y | | システム設定 | 設定値の閲覧/変更 | Y | -N | | お知らせ | お知らせの送信、編集 | Y | N | | カスタム絵文字 | -登録、無効化、削除 | Y | Y | | 他インスタンス | -インスタンスのサイレンス/ブロック | Y | N | +表1: 可能な操作一覧 + +| 操作名 | 備考 | `Admin` | `Moderator` | +| :--------------: | :------------------------------------------: | :-----: | :---------: | +| 他アカウント | 凍結、サイレンスの実行、アカウント情報の閲覧 | Y | Y | +| ノート/メディア | ノート/メディアの削除 | Y | Y | +| 通報に関する操作 | 通報の確認/解決、警告の送信 | Y | Y | +| 不要メディア削除 | どこからも参照されないメディアの削除 | Y | N | +| 統計情報 | 稼働統計情報の閲覧 | Y | Y | +| システム設定 | 設定値の閲覧/変更 | Y | N | +| お知らせ | お知らせの送信、編集 | Y | N | +| カスタム絵文字 | 登録、無効化、削除 | Y | Y | +| 他インスタンス | インスタンスのサイレンス/ブロック | Y | N | ※ Y: 操作、閲覧が可能 / N: 操作、閲覧が不可能 @@ -26,7 +30,9 @@ N | | お知らせ | お知らせの送信、編集 | Y | N | | カスタム絵 モデレーター.\ (自他問わず)インスタンス、お知らせ以外の操作を実行可能 -> [!IMPORTANT] モデレーターは一般ロールのアカウントに対する操作のみ実行可能。 +> [!IMPORTANT] +> +> モデレーターは一般ロールのアカウントに対する操作のみ実行可能. ### Normal (一般) @@ -60,6 +66,7 @@ N | | お知らせ | お知らせの送信、編集 | Y | N | | カスタム絵 設定されているロール権限に基づく全ての操作が実行可能. > [!IMPORTANT] +> > ただし、メールアドレス検証状態が`notActivated`である場合はそちらが優先される ### Frozen(凍結済み) @@ -70,7 +77,8 @@ N | | お知らせ | お知らせの送信、編集 | Y | N | | カスタム絵 メディアは`Admin`/`Moderator`ロール以外のアカウントから閲覧できなくなる. > [!IMPORTANT] -> 凍結状態が解除(解凍)された場合は、投稿やメディアは他のアカウントから閲覧可能になる。 +> +> 凍結状態が解除(解凍)された場合は、投稿やメディアは他のアカウントから閲覧可能になる. ### Silenced(サイレンス済み) @@ -78,4 +86,5 @@ N | | お知らせ | お知らせの送信、編集 | Y | N | | カスタム絵 そのアカウントは新規投稿の公開範囲で`PUBLIC`を選択できなくなる > [!IMPORTANT] +> > サイレンス状態が解除されても、サイレンス中に行われた投稿の公開範囲は変更されない.