Permissions¶
Le domaine immobilier ajoute six permissions administratives indépendantes et deux permissions de
groupe statiques (GROUP_CAN_BUY_BUILDING, GROUP_CAN_MANAGE_BUILDING). Les permissions par
garage/stockage sont dynamiques et héritées par rang. Voir Immobilier et bâtiments.
Le catalogue d'objets de World Edit distingue ADMIN_ALLOW_ITEM_CREATE pour créer une définition,
ADMIN_ALLOW_ITEM_EDIT pour la modifier et ADMIN_ALLOW_ITEM_DELETE pour supprimer une définition
ainsi que ses instances existantes.
La gestion des vestiaires distingue ADMIN_ALLOW_PLACE_CHGROOM pour la création et
ADMIN_ALLOW_EDIT_CHGROOM pour renommer, déplacer et supprimer.
ADMIN_ALLOW_EDIT_WORLD_PROPS autorise la création, le déplacement et la suppression des objets
persistants libres dans World Edit.
Founder (1527775014013894796) est toujours au rang ultime et possède tous les droits. Le rôle
staff historique (1528765729296351314) est enregistré juste en dessous, sans permission
initiale.
Un rôle hérite des permissions explicitement accordées aux rôles de rang inférieur. Un administrateur ne peut accorder qu'une permission qu'il possède et ne peut retirer des grants ou gérer des rôles qu'en dessous de son propre rang. La hiérarchie administrée est synchronisée avec Discord.
| Domaine | Permissions |
|---|---|
| Rôles | ADMIN_CREATE_NEW_ROLE, ADMIN_ASSIGN_PERMS, ADMIN_MANAGE_ROLES |
| Contenu | ADMIN_EDIT_LOADING_SCREEN, ADMIN_ALLOW_WHITELIST |
| Modération | ADMIN_ALLOW_REPORT, ADMIN_ALLOW_WARN, ADMIN_ALLOW_BAN, ADMIN_ALLOW_REMOVE_WARN, ADMIN_ALLOW_REMOVE_BAN |
| En jeu | ADMIN_ALLOW_INGAME_PANEL, ADMIN_ALLOW_SHOWID, ADMIN_ALLOW_TERMINAL_ACCESS, ADMIN_ALLOW_SPAWN_CAR, ADMIN_ALLOW_DELETE_VEHICLE, ADMIN_ALLOW_TPM, ADMIN_ALLOW_TPC |
| World Edit | ADMIN_ALLOW_CLOTHESSHOP_EDIT, ADMIN_ALLOW_GIVE_CLOTHESSHOP, ADMIN_ALLOW_PLACE_CHGROOM, ADMIN_ALLOW_EDIT_CHGROOM, ADMIN_ALLOW_EDIT_WORLD_PROPS |
| MLO | ADMIN_ALLOW_VIEW_MLOS, ADMIN_ALLOW_EDIT_MLOS, ADMIN_ALLOW_RESTART_FIVEM |
| Personnages | ADMIN_ALLOW_MULTIPLE_CHARS, ADMIN_ALLOW_VIEW_CHARACTERS, ADMIN_ALLOW_MODIFY_CHARACTERS, ADMIN_ALLOW_ASSIGN_CHARACTERS, ADMIN_ALLOW_DELETE_CHARACTERS, ADMIN_ALLOW_CHAR_CUSTOM |
| Inventaires | ADMIN_ALLOW_GIVE_ITEM, ADMIN_ALLOW_VIEW_INVENTORY, ADMIN_ALLOW_EDIT_INVENTORY, ADMIN_ALLOW_VIEW_STORAGES, ADMIN_ALLOW_EDIT_STORAGES, ADMIN_ALLOW_DELETE_STORAGES |
| Groupes | ADMIN_ALLOW_VIEW_GROUPS, ADMIN_ALLOW_EDIT_GROUPS, ADMIN_ALLOW_DELETE_GROUPS |
| Buffs | ADMIN_ALLOW_VIEW_BUFFS, ADMIN_ALLOW_CREATE_BUFF, ADMIN_ALLOW_EDIT_BUFF, ADMIN_ALLOW_DELETE_BUFF, ADMIN_ALLOW_APPLY_BUFF, ADMIN_ALLOW_REMOVE_BUFF |
| Temps et météo | ADMIN_ALLOW_VIEW_TIME_WEATHER, ADMIN_ALLOW_EDIT_TIME, ADMIN_ALLOW_EDIT_WEATHER_SCHEDULE |
| Compétences | ADMIN_ALLOW_VIEW_SKILLS, ADMIN_ALLOW_EDIT_SKILLS, ADMIN_ALLOW_GRANT_XP, ADMIN_ALLOW_RESPEC_SKILLS |
| Véhicules | ADMIN_ALLOW_VIEW_VEHICLES, ADMIN_ALLOW_REGISTER_VEHICLE, ADMIN_ALLOW_EDIT_VEHICLE, ADMIN_ALLOW_MANAGE_VEHICLE_KEYS, ADMIN_ALLOW_DELETE_REGISTERED_VEHICLE, ADMIN_ALLOW_EDIT_LOCKSMITHS |
| Journaux | ADMIN_ALLOW_VIEW_SYSTEM_LOGS, ADMIN_ALLOW_SEE_ADMINLOGS |
Les autres applications peuvent demander au même moteur l'autorisation d'une permission ou d'une action sur un rôle. Les commandes slash Discord utilisent ces mêmes règles.
Communications et ARPhone¶
| Permission | Capacité |
|---|---|
ADMIN_ALLOW_VIEW_IMPLANTS |
Rechercher et consulter les metadata. |
ADMIN_ALLOW_VIEW_IMPLANT_CONTENT |
Lire messages, photos et appels privés. |
ADMIN_ALLOW_MANAGE_IMPLANTS |
Réassigner, révoquer/réactiver et gérer le quota. |
ADMIN_ALLOW_MODERATE_IMPLANT_CONTENT |
Quarantainer une photo et terminer un appel. |
ADMIN_ALLOW_CONFIGURE_ARPHONE |
Configurer quota global et applications. |
ADMIN_ALLOW_HARD_DELETE_IMPLANT |
Supprimer physiquement un implant. |
Founder possède tout ; Staff ne reçoit rien par défaut.
Les groupes disposent séparément de GROUP_CAN_VIEW_VEHICLES,
GROUP_CAN_DUPLICATE_VEHICLE_KEYS et GROUP_CAN_REPROGRAM_VEHICLE_KEYS. Ces droits n'accordent
jamais un accès virtuel au véhicule : une clé physique valide reste obligatoire.
Garages et véhicules¶
ADMIN_ALLOW_VIEW_GARAGES: consulter les garages et sorties ;ADMIN_ALLOW_EDIT_GARAGES: créer, modifier, activer, désactiver et supprimer un garage vide ;ADMIN_ALLOW_IMPOUND_VEHICLE: mettre en fourrière et libérer avec motif ;ADMIN_ALLOW_SCAN_VEHICLE: confirmer côté serveur l'enregistrement d'un véhicule ;GROUP_CAN_USE_VEHICLES: ranger ou sortir un véhicule appartenant au groupe, avec clé physique.
Ces permissions sont accordées implicitement aux fondateurs seulement ; aucun droit Staff n'est ajouté par défaut. Les interfaces masquent les actions mais l'API les revalide systématiquement.
Handling et compartiments¶
Les droits handling sont volontairement séparés :
ADMIN_ALLOW_VIEW_VEHICLE_HANDLING: catalogue, impact, sources et export JSON ;ADMIN_ALLOW_PREVIEW_VEHICLE_HANDLING: essai temporaire F10 ;ADMIN_ALLOW_ASSIGN_VEHICLE_HANDLING: affectations catégorie, modèle et UUID ;ADMIN_ALLOW_EDIT_VEHICLE_HANDLING: création, modification, clonage et mutation par restauration ;ADMIN_ALLOW_DELETE_VEHICLE_HANDLING: suppression d'un profil non système et non affecté ;ADMIN_ALLOW_VIEW_VEHICLE_HANDLING_HISTORY: lecture des versions ; restaurer une version exige simultanément ce droit etADMIN_ALLOW_EDIT_VEHICLE_HANDLING.
Les droits inventaires véhicule sont également indépendants :
ADMIN_ALLOW_VIEW_VEHICLE_COMPARTMENTS: résumés non sensibles ;ADMIN_ALLOW_VIEW_VEHICLE_COMPARTMENT_CONTENT: détail des objets ;ADMIN_ALLOW_MANAGE_VEHICLE_COMPARTMENT_CONTENT: transfert total ou destruction motivée ;ADMIN_ALLOW_EDIT_VEHICLE_CAPACITIES: surcharges classe, modèle ou UUID.
Le Founder les possède par héritage global ; Staff n'en reçoit aucun implicitement. Les appels F10 portent les rôles résolus par le serveur et l'API revalide le droit exact à chaque route. Les menus joueur Alt/F5/TAB ne donnent jamais accès à ces capacités administratives.
Stations-service et énergie¶
ADMIN_ALLOW_VIEW_ENERGY: lire stations actives, produits compatibles et diagnostic synthétique ;ADMIN_ALLOW_MANAGE_ENERGY_STATIONS: modifier les stations Route, Électrique, Aviation et Maritime ;ADMIN_ALLOW_MANAGE_ENERGY_PRICES: modifier les six tarifs au litre ou au point de charge ;ADMIN_ALLOW_MANAGE_ENERGY_CATALOG: modifier le catalogue de propulsion/capacité et les produits actifs ;ADMIN_ALLOW_CORRECT_VEHICLE_ENERGY: corriger le niveau et résoudre une anomalie justifiée ;ADMIN_ALLOW_VIEW_ENERGY_AUDIT: lire observations, archives, anomalies et audit énergie.
Le TPC station exige simultanément ADMIN_ALLOW_VIEW_ENERGY et ADMIN_ALLOW_TPC. Restaurer un seed
signifie remettre sa définition 0040, pas réactiver une archive historique. Les archives restent
immuables quel que soit le rang : aucun droit ne permet leur édition ou suppression. Founder hérite
des droits ; Staff n'en reçoit aucun implicitement.