Aller au contenu

Permissions

Le domaine immobilier ajoute six permissions administratives indépendantes et deux permissions de groupe statiques (GROUP_CAN_BUY_BUILDING, GROUP_CAN_MANAGE_BUILDING). Les permissions par garage/stockage sont dynamiques et héritées par rang. Voir Immobilier et bâtiments.

Le catalogue d'objets de World Edit distingue ADMIN_ALLOW_ITEM_CREATE pour créer une définition, ADMIN_ALLOW_ITEM_EDIT pour la modifier et ADMIN_ALLOW_ITEM_DELETE pour supprimer une définition ainsi que ses instances existantes.

La gestion des vestiaires distingue ADMIN_ALLOW_PLACE_CHGROOM pour la création et ADMIN_ALLOW_EDIT_CHGROOM pour renommer, déplacer et supprimer.

ADMIN_ALLOW_EDIT_WORLD_PROPS autorise la création, le déplacement et la suppression des objets persistants libres dans World Edit.

Founder (1527775014013894796) est toujours au rang ultime et possède tous les droits. Le rôle staff historique (1528765729296351314) est enregistré juste en dessous, sans permission initiale.

Un rôle hérite des permissions explicitement accordées aux rôles de rang inférieur. Un administrateur ne peut accorder qu'une permission qu'il possède et ne peut retirer des grants ou gérer des rôles qu'en dessous de son propre rang. La hiérarchie administrée est synchronisée avec Discord.

Domaine Permissions
Rôles ADMIN_CREATE_NEW_ROLE, ADMIN_ASSIGN_PERMS, ADMIN_MANAGE_ROLES
Contenu ADMIN_EDIT_LOADING_SCREEN, ADMIN_ALLOW_WHITELIST
Modération ADMIN_ALLOW_REPORT, ADMIN_ALLOW_WARN, ADMIN_ALLOW_BAN, ADMIN_ALLOW_REMOVE_WARN, ADMIN_ALLOW_REMOVE_BAN
En jeu ADMIN_ALLOW_INGAME_PANEL, ADMIN_ALLOW_SHOWID, ADMIN_ALLOW_TERMINAL_ACCESS, ADMIN_ALLOW_SPAWN_CAR, ADMIN_ALLOW_DELETE_VEHICLE, ADMIN_ALLOW_TPM, ADMIN_ALLOW_TPC
World Edit ADMIN_ALLOW_CLOTHESSHOP_EDIT, ADMIN_ALLOW_GIVE_CLOTHESSHOP, ADMIN_ALLOW_PLACE_CHGROOM, ADMIN_ALLOW_EDIT_CHGROOM, ADMIN_ALLOW_EDIT_WORLD_PROPS
MLO ADMIN_ALLOW_VIEW_MLOS, ADMIN_ALLOW_EDIT_MLOS, ADMIN_ALLOW_RESTART_FIVEM
Personnages ADMIN_ALLOW_MULTIPLE_CHARS, ADMIN_ALLOW_VIEW_CHARACTERS, ADMIN_ALLOW_MODIFY_CHARACTERS, ADMIN_ALLOW_ASSIGN_CHARACTERS, ADMIN_ALLOW_DELETE_CHARACTERS, ADMIN_ALLOW_CHAR_CUSTOM
Inventaires ADMIN_ALLOW_GIVE_ITEM, ADMIN_ALLOW_VIEW_INVENTORY, ADMIN_ALLOW_EDIT_INVENTORY, ADMIN_ALLOW_VIEW_STORAGES, ADMIN_ALLOW_EDIT_STORAGES, ADMIN_ALLOW_DELETE_STORAGES
Groupes ADMIN_ALLOW_VIEW_GROUPS, ADMIN_ALLOW_EDIT_GROUPS, ADMIN_ALLOW_DELETE_GROUPS
Buffs ADMIN_ALLOW_VIEW_BUFFS, ADMIN_ALLOW_CREATE_BUFF, ADMIN_ALLOW_EDIT_BUFF, ADMIN_ALLOW_DELETE_BUFF, ADMIN_ALLOW_APPLY_BUFF, ADMIN_ALLOW_REMOVE_BUFF
Temps et météo ADMIN_ALLOW_VIEW_TIME_WEATHER, ADMIN_ALLOW_EDIT_TIME, ADMIN_ALLOW_EDIT_WEATHER_SCHEDULE
Compétences ADMIN_ALLOW_VIEW_SKILLS, ADMIN_ALLOW_EDIT_SKILLS, ADMIN_ALLOW_GRANT_XP, ADMIN_ALLOW_RESPEC_SKILLS
Véhicules ADMIN_ALLOW_VIEW_VEHICLES, ADMIN_ALLOW_REGISTER_VEHICLE, ADMIN_ALLOW_EDIT_VEHICLE, ADMIN_ALLOW_MANAGE_VEHICLE_KEYS, ADMIN_ALLOW_DELETE_REGISTERED_VEHICLE, ADMIN_ALLOW_EDIT_LOCKSMITHS
Journaux ADMIN_ALLOW_VIEW_SYSTEM_LOGS, ADMIN_ALLOW_SEE_ADMINLOGS

Les autres applications peuvent demander au même moteur l'autorisation d'une permission ou d'une action sur un rôle. Les commandes slash Discord utilisent ces mêmes règles.

Communications et ARPhone

Permission Capacité
ADMIN_ALLOW_VIEW_IMPLANTS Rechercher et consulter les metadata.
ADMIN_ALLOW_VIEW_IMPLANT_CONTENT Lire messages, photos et appels privés.
ADMIN_ALLOW_MANAGE_IMPLANTS Réassigner, révoquer/réactiver et gérer le quota.
ADMIN_ALLOW_MODERATE_IMPLANT_CONTENT Quarantainer une photo et terminer un appel.
ADMIN_ALLOW_CONFIGURE_ARPHONE Configurer quota global et applications.
ADMIN_ALLOW_HARD_DELETE_IMPLANT Supprimer physiquement un implant.

Founder possède tout ; Staff ne reçoit rien par défaut.

Les groupes disposent séparément de GROUP_CAN_VIEW_VEHICLES, GROUP_CAN_DUPLICATE_VEHICLE_KEYS et GROUP_CAN_REPROGRAM_VEHICLE_KEYS. Ces droits n'accordent jamais un accès virtuel au véhicule : une clé physique valide reste obligatoire.

Garages et véhicules

  • ADMIN_ALLOW_VIEW_GARAGES : consulter les garages et sorties ;
  • ADMIN_ALLOW_EDIT_GARAGES : créer, modifier, activer, désactiver et supprimer un garage vide ;
  • ADMIN_ALLOW_IMPOUND_VEHICLE : mettre en fourrière et libérer avec motif ;
  • ADMIN_ALLOW_SCAN_VEHICLE : confirmer côté serveur l'enregistrement d'un véhicule ;
  • GROUP_CAN_USE_VEHICLES : ranger ou sortir un véhicule appartenant au groupe, avec clé physique.

Ces permissions sont accordées implicitement aux fondateurs seulement ; aucun droit Staff n'est ajouté par défaut. Les interfaces masquent les actions mais l'API les revalide systématiquement.

Handling et compartiments

Les droits handling sont volontairement séparés :

  • ADMIN_ALLOW_VIEW_VEHICLE_HANDLING : catalogue, impact, sources et export JSON ;
  • ADMIN_ALLOW_PREVIEW_VEHICLE_HANDLING : essai temporaire F10 ;
  • ADMIN_ALLOW_ASSIGN_VEHICLE_HANDLING : affectations catégorie, modèle et UUID ;
  • ADMIN_ALLOW_EDIT_VEHICLE_HANDLING : création, modification, clonage et mutation par restauration ;
  • ADMIN_ALLOW_DELETE_VEHICLE_HANDLING : suppression d'un profil non système et non affecté ;
  • ADMIN_ALLOW_VIEW_VEHICLE_HANDLING_HISTORY : lecture des versions ; restaurer une version exige simultanément ce droit et ADMIN_ALLOW_EDIT_VEHICLE_HANDLING.

Les droits inventaires véhicule sont également indépendants :

  • ADMIN_ALLOW_VIEW_VEHICLE_COMPARTMENTS : résumés non sensibles ;
  • ADMIN_ALLOW_VIEW_VEHICLE_COMPARTMENT_CONTENT : détail des objets ;
  • ADMIN_ALLOW_MANAGE_VEHICLE_COMPARTMENT_CONTENT : transfert total ou destruction motivée ;
  • ADMIN_ALLOW_EDIT_VEHICLE_CAPACITIES : surcharges classe, modèle ou UUID.

Le Founder les possède par héritage global ; Staff n'en reçoit aucun implicitement. Les appels F10 portent les rôles résolus par le serveur et l'API revalide le droit exact à chaque route. Les menus joueur Alt/F5/TAB ne donnent jamais accès à ces capacités administratives.

Stations-service et énergie

  • ADMIN_ALLOW_VIEW_ENERGY : lire stations actives, produits compatibles et diagnostic synthétique ;
  • ADMIN_ALLOW_MANAGE_ENERGY_STATIONS : modifier les stations Route, Électrique, Aviation et Maritime ;
  • ADMIN_ALLOW_MANAGE_ENERGY_PRICES : modifier les six tarifs au litre ou au point de charge ;
  • ADMIN_ALLOW_MANAGE_ENERGY_CATALOG : modifier le catalogue de propulsion/capacité et les produits actifs ;
  • ADMIN_ALLOW_CORRECT_VEHICLE_ENERGY : corriger le niveau et résoudre une anomalie justifiée ;
  • ADMIN_ALLOW_VIEW_ENERGY_AUDIT : lire observations, archives, anomalies et audit énergie.

Le TPC station exige simultanément ADMIN_ALLOW_VIEW_ENERGY et ADMIN_ALLOW_TPC. Restaurer un seed signifie remettre sa définition 0040, pas réactiver une archive historique. Les archives restent immuables quel que soit le rang : aucun droit ne permet leur édition ou suppression. Founder hérite des droits ; Staff n'en reçoit aucun implicitement.