From 1d726a90dbecaab244145c6f29b5a67524166823 Mon Sep 17 00:00:00 2001 From: mixeme Date: Sun, 9 Aug 2026 13:21:43 +0300 Subject: [PATCH] docs: domain-admin may cover multiple assigned domains Clarify that the global administrator sets which domains a domain-admin can manage. Co-authored-by: Cursor --- docs/plans/domain-admin.md | 10 +++++++--- docs/roadmap.md | 11 ++++++----- 2 files changed, 13 insertions(+), 8 deletions(-) diff --git a/docs/plans/domain-admin.md b/docs/plans/domain-admin.md index 6662d04..e4efbfb 100644 --- a/docs/plans/domain-admin.md +++ b/docs/plans/domain-admin.md @@ -15,7 +15,9 @@ `mux.Handle("/", s.requireAuth(authed))`), сессия не несёт ничего, кроме факта входа. -Роль выдаёт доступ к **одному домену** и только к нему: +Роль выдаёт доступ к **явно назначенным доменам** (одному или нескольким); +перечень доменов определяет **глобальный администратор**. Для каждого домена из +списка: - приложения этого домена (создание, режим отправителя, перегенерация пароля, удаление, свой L2-лимит); @@ -26,6 +28,7 @@ Вне роли остаётся то, что глобально по своей природе: - добавление и удаление доменов; +- создание domain-admin пользователей и назначение им доменов; - `/reload`; - полный бэкап (это весь `/data` вместе с `sasldb2`, то есть все домены сразу); @@ -49,12 +52,13 @@ out of scope (один администратор). Появление втор *(Прежняя формулировка этого пункта — «2FA и несколько администраторов» — заменена: 2FA снята с рассмотрения, а «несколько администраторов» уточнено до одной конкретной роли, потому что нужна не вторая копия всевластного админа, а -ограниченный доступ владельца отдельного домена.)* +ограниченный доступ владельца одного или нескольких доменов — перечень задаёт +глобальный администратор.)* ## Готово, когда - Глобальный администратор и domain-admin с разными правами работают через - панель; domain-admin не может выйти за пределы своего домена; + панель; domain-admin не может выйти за пределы **назначенных** доменов; - текущий единственный админ мигрирует в глобального без потери доступа; - бэкап/восстановление учитывает пользователей и привязки; - `build`/`vet`/`test`/образ зелёные. diff --git a/docs/roadmap.md b/docs/roadmap.md index 4cd9f58..6a183c6 100644 --- a/docs/roadmap.md +++ b/docs/roadmap.md @@ -53,13 +53,14 @@ linked plan. ## domain-admin -**Цель:** роль с доступом к одному домену — приложения, DKIM/DNS, журнал -отправки по домену; без глобальных операций (добавление доменов, полный бэкап, -очередь, `mail.log`). +**Цель:** роль с доступом к одному или нескольким назначенным доменам +(перечень задаёт глобальный администратор) — приложения, DKIM/DNS, журнал +отправки по каждому из них; без глобальных операций (добавление доменов, полный +бэкап, очередь, `mail.log`). **Граница:** расширение v1.0 — [product.md](product.md) фиксирует одного -администратора. Не вторая копия всевластного админа, а ограниченный владелец -домена. +администратора. Не вторая копия всевластного админа, а ограниченный доступ к +назначенным доменам (одному или нескольким). **Готово, когда:** см. [plans/domain-admin.md](plans/domain-admin.md).