Workspace-Rollen: Admin, Redakteur, Mitwirkender und Betrachter
Jedes Mitglied eines Workspace hat eine Rolle. Die Rolle entscheidet, was es im Dashboard tun darf und was jeder API-Schlüssel, jede MCP-Sitzung und jede Integration darf, die es einrichtet. Es gibt vier Rollen.
Die vier Rollen
Admin führt den Workspace. Admins verbinden und trennen Social-Media-Konten, wählen Facebook-Seiten und Pinterest-Boards, laden Mitglieder ein und entfernen sie, verwalten Webhooks und alle API-Schlüssel und können alles, was ein Redakteur kann.
Redakteur erledigt die Veröffentlichungsarbeit. Redakteure erstellen, bearbeiten, planen, veröffentlichen, wiederholen und löschen Beiträge, auch die anderer Mitglieder. Sie verwalten Webhooks und die Beitragssignatur, laden Medien hoch, nutzen die KI-Werkzeuge und lesen Analysen. Redakteure können keine Social-Media-Konten verbinden oder trennen; das dürfen nur Admins.
Mitwirkender bereitet Inhalte vor, ohne sie absenden zu können. Mitwirkende erstellen und bearbeiten eigene Entwürfe, laden Medien hoch, nutzen die KI-Werkzeuge, lesen Beiträge und Analysen und können eigene API-Schlüssel erstellen. Sie können nicht planen, veröffentlichen, wiederholen oder Massenplanung nutzen, löschen nur eigene Entwürfe und fassen weder Beiträge anderer Mitglieder noch die verbundenen Konten oder Webhooks an. Ein Redakteur oder Admin veröffentlicht, was ein Mitwirkender entwirft.
Betrachter liest. Betrachter sehen Beiträge, verbundene Konten, Analysen, Mitglieder und Webhooks und können nichts erstellen oder ändern.
Welche Rolle Sie vergeben
- Ein Kunde oder Stakeholder, der den Kalender sehen will: Betrachter.
- Ein Texter, Designer oder Agenturkontakt, der Beiträge entwirft, aber nie in Ihrem Namen veröffentlichen darf: Mitwirkender.
- Ein Social-Media-Manager oder virtueller Assistent, der die Konten im Alltag betreut: Redakteur.
- Die Person, der die Konten und die Abrechnung gehören: Admin. Halten Sie die Zahl der Admins klein.
Die Rolle eines Mitglieds ändern
- Öffnen Sie die Team-Seite.
- Suchen Sie das Mitglied und wählen Sie die neue Rolle.
- Die Änderung gilt ab der nächsten Anfrage, im Dashboard und über jeden API-Schlüssel, den das Mitglied erstellt hat.
Nur ein Organisationsinhaber kann jemanden zum Organisations-Admin machen oder einen bestehenden Organisations-Admin ändern oder entfernen.
API-Schlüssel tragen eine Rolle
Ein Schlüssel wird unter einer Rolle erstellt, die Sie auf der Seite API-Tokens wählen. Ein Mitglied kann keinen Schlüssel mit einer Rolle über der eigenen erstellen, und ein Schlüssel hat nie mehr, als sein Ersteller gerade hat: Stufen Sie den Ersteller von Redakteur auf Mitwirkender herab, können alle seine Schlüssel ab diesem Moment nur noch Entwürfe anlegen; entfernen Sie ihn aus dem Workspace, funktionieren seine Schlüssel nicht mehr. Rufen Sie GET /api/v1/me mit einem Schlüssel auf, um seine Rolle und seine genaue Berechtigungsliste zu lesen. Die Seite Authentifizierung enthält die vollständige Berechtigungstabelle und den Fehler, den ein Schlüssel erhält, wenn er etwas außerhalb seiner Rolle versucht.
So wird das durchgesetzt
Ein Mitwirkenden-Sitz und ein Mitwirkenden-Schlüssel werden auf dem Server durchgesetzt, nicht in der Oberfläche. Jede Anfrage, ob aus dem Dashboard, der REST API, dem MCP-Server oder einer Integration wie Zapier oder n8n, durchläuft dieselbe Berechtigungsprüfung im Post-Dienst, bevor etwas geschrieben wird: Die Prüfung liest die Rolle des Aufrufers im Workspace zu diesem Zeitpunkt, leitet aus den Fakten der Anfrage die benötigte Berechtigung ab (Entwurf, geplant oder sofort veröffentlichen; eigener Beitrag oder der eines Teammitglieds) und lehnt mit 403 ab, wenn sie fehlt. Ein Schlüssel wird unter einer Rolle erstellt, nie über der des erstellenden Mitglieds, und seine Berechtigungen werden bei jedem Aufruf als Schnittmenge aus der Rolle des Schlüssels und der aktuellen Rolle des Erstellers neu berechnet. Wird der Ersteller herabgestuft, schrumpft der Schlüssel sofort mit; wird er entfernt, stirbt der Schlüssel. Ein Prüfer kann auf drei Dinge verweisen: GET /api/v1/me, das die Rolle und die genaue Berechtigungsliste eines Schlüssels zum jetzigen Zeitpunkt zurückgibt; den 403-Body, der die fehlende Berechtigung, die Rolle, der sie fehlte, und die Art des Tokens nennt; und das Beitrags-Audit-Protokoll, in dem jeder Versuch zu erstellen, zu planen, zu veröffentlichen, zu wiederholen oder zu löschen festgehalten wird, mit Angabe, wer es getan hat, über welchen Schlüssel, unter welcher Rolle, von welchem Status zu welchem, und ob er erlaubt oder abgelehnt wurde. Das Protokoll schreibt der Post-Dienst; im Dashboard und über die API ist es noch nicht abrufbar.