Разрешения и роли
Обзор
Доступ к Q&A в TimelyChurch контролируется двумя независимыми уровнями:
- Разрешения администратора (по ролям) — кто может создавать, редактировать, архивировать или удалять сессию Q&A в панели администратора.
- Host PIN (знание кода) — кто может модерировать живую сессию из панели хоста.
Уровни независимы. Пользователь с разрешениями администратора не проходит автоматически через уровень Host PIN, а человек с Host PIN не нуждается в разрешениях администратора для модерации — ему достаточно 6-значного PIN.
На этой странице документированы оба уровня и то, как они соотносятся с распространёнными ролями в вашей церкви.
Разрешения администратора
У Q&A собственная группа разрешений, отдельно от Events — доступ к Events не даёт Q&A и наоборот. Каждое защищённое действие проверяет разрешение Q&A:
| Действие | Требуемое разрешение | Эффект |
|---|---|---|
| Список сессий Q&A, страница деталей | Просмотр | Только чтение всех сессий Q&A церкви. |
| Создание новой сессии Q&A | Создание | Плюс тариф с Live Q&A (Growth или Pro) и не превышена квота активных сессий. |
| Редактирование настроек, перегенерация Host PIN и кода присоединения, смена статуса, привязка/отвязка мероприятия | Редактирование | Включая архивирование, повторное открытие, паузу. |
| Удаление сессии Q&A | Удаление | Удаление из активных списков; данные сохраняются для восстановления/аудита. |
| Модерация (управление очередью) | Модерация | Отдельное разрешение в редакторе ролей; живая панель хоста защищена Host PIN, а не этим разрешением (см. ниже). |
Раздел Q&A администратора находится в Admin Portal → Q&A в боковой панели. Весь раздел также требует, чтобы тариф вашей церкви включал функцию Live Q&A; церкви на тарифе без неё вообще не увидят страницы администратора Q&A.
Разрешения действуют отдельно для каждой церкви. Church Admin в Church A не имеет Q&A в Church B, пока явно не выдано.
Типичное соответствие ролей (роли по умолчанию)
По умолчанию Q&A может управлять только Administrator (полный доступ ко всем нефинансовым функциям, включая Q&A). Остальные роли по умолчанию — Team Leader, Team Member, Member — не включают доступ к Q&A, пока вы явно не выдадите разрешения Q&A в редакторе ролей.
| Роль | Просмотр | Создание | Редактирование | Удаление | Модерация |
|---|---|---|---|---|---|
| Super Admin | Да | Да | Да | Да | Да |
| Administrator | Да | Да | Да | Да | Да |
| Finance Admin | Нет | Нет | Нет | Нет | Нет |
| Team Leader | Нет | Нет | Нет | Нет | Нет |
| Team Member | Нет | Нет | Нет | Нет | Нет |
| Member | Нет | Нет | Нет | Нет | Нет |
Роли настраиваются для каждой церкви — фактическая матрица может отличаться. Чтобы, например, медиа-волонтёр мог создавать и вести Q&A без полного Administrator, откройте Roles, отредактируйте роль и отметьте нужные чекбоксы раздела Q&A Sessions (просмотр, создание, редактирование, удаление, модерация) плюс область данных (All, Team или Self).
Host PIN (уровень модерации)
Панель хоста не защищена ролевыми разрешениями. Любое устройство с 6-значным Host PIN сессии может аутентифицироваться и модерировать. Это позволяет передать модерацию волонтёру во время богослужения без выдачи админ-аккаунта или роли.
Как используется PIN
- При первом открытии панели хоста — запрос PIN.
- При верном вводе устройство помечается аутентифицированным для этой сессии; считается хостом только для неё.
- Доступ хоста привязан к сессии — PIN сессии A не даёт доступ к сессии B.
- Доступ хоста действует пока жива сессия браузера. Закрытие или архивирование Q&A завершает доступ к модерации.
Перегенерация PIN
При утечке PIN (волонтёр поделился вне команды модераторов) администратор с разрешением Редактирование перегенерирует PIN на странице деталей сессии. Старый PIN сразу недействителен — все с прежним PIN снова проходят запрос.
Практические следствия
- Разрешения администратора не нужны для модерации. Волонтёр с PIN ведёт очередь с телефона, пока пастор говорит.
- Разрешения администратора сами не дают модерацию. Даже Administrator при первом открытии панели хоста для сессии вводит PIN.
- Display View имеет свой уровень — 32-символьный display token в URL. См. Токен отображения и безопасность.
Публичный доступ участников (без входа)
Страницы для участников полностью без аутентификации — любой со ссылкой или кодом присоединения может участвовать:
- Страница ввода кода, где участники вводят код присоединения сессии.
- Прямая ссылка присоединения, открывающая сессию сразу.
- Отправка вопроса, голосование за вопрос и голос в опросе.
Защита — лимиты на устройство (см. Лимиты и защита от злоупотреблений) и опциональный block participant из панели хоста. Входа участника нет; идентичность — отпечаток устройства, хранящийся в собственном браузере участника.
Рекомендуемые настройки
- Небольшая церковь / один пастор: роль Administrator уже покрывает Q&A. Пастор с телефона и PIN. Display View — отдельная вкладка с display URL.
- Крупная церковь / AV-команда: пастор — Administrator. AV-волонтёр — только PIN воскресной сессии, без админ-аккаунта. Display URL заранее в ProPresenter. Если волонтёру нужно создавать сессии — разрешения Создание / Редактирование для Q&A вместо полного Administrator.
- Мультикампус / ассоциация: у каждого кампуса своя запись Church со своими назначениями ролей. Сессии Q&A ограничены областью одной церкви; межкампусная модерация по замыслу не поддерживается.
Предыдущая: Интеграция с мероприятиями | Следующая: Лимиты и защита от злоупотреблений