Rôles de l'espace de travail : Administrateur, Éditeur, Contributeur et Lecteur
Chaque membre d'un espace de travail a un rôle. Le rôle décide de ce qu'il peut faire dans le tableau de bord et de ce que peut faire toute clé API, session MCP ou intégration qu'il configure. Il existe quatre rôles.
Les quatre rôles
Administrateur dirige l'espace de travail. Les administrateurs connectent et déconnectent les comptes sociaux, choisissent les pages Facebook et les tableaux Pinterest, invitent et retirent des membres, gèrent les webhooks et toutes les clés API, et peuvent faire tout ce que fait un Éditeur.
Éditeur fait le travail de publication. Les éditeurs créent, modifient, planifient, publient, relancent et suppriment des publications, y compris celles créées par d'autres membres. Ils gèrent les webhooks et la signature des publications, importent des médias, utilisent les outils d'IA et lisent les analyses. Les éditeurs ne peuvent ni connecter ni déconnecter de comptes sociaux ; c'est réservé aux administrateurs.
Contributeur prépare le contenu sans pouvoir l'envoyer. Les contributeurs créent et modifient leurs propres brouillons, importent des médias, utilisent les outils d'IA, lisent les publications et les analyses, et peuvent créer leurs propres clés API. Ils ne peuvent ni planifier, ni publier, ni relancer, ni planifier en masse, ne suppriment que leurs propres brouillons et ne touchent ni aux publications des autres membres, ni aux comptes connectés, ni aux webhooks. Un Éditeur ou un Administrateur publie ce qu'un Contributeur rédige.
Lecteur lit. Les lecteurs voient les publications, les comptes connectés, les analyses, les membres et les webhooks, et ne peuvent rien créer ni modifier.
Quel rôle donner
- Un client ou une partie prenante qui veut suivre le calendrier : Lecteur.
- Un rédacteur, un designer ou un contact d'agence qui rédige des publications mais ne doit jamais publier en votre nom : Contributeur.
- Un community manager ou un assistant virtuel qui gère les comptes au quotidien : Éditeur.
- La personne à qui appartiennent les comptes et la facturation : Administrateur. Gardez peu d'administrateurs.
Changer le rôle d'un membre
- Ouvrez la page Équipe.
- Trouvez le membre et choisissez le nouveau rôle.
- Le changement s'applique à sa prochaine requête, dans le tableau de bord et via chaque clé API qu'il a créée.
Seul un propriétaire de l'organisation peut nommer quelqu'un administrateur de l'organisation, ou modifier ou retirer un administrateur de l'organisation existant.
Les clés API portent un rôle
Une clé est créée sous un rôle, choisi sur la page Jetons API. Un membre ne peut pas créer une clé avec un rôle supérieur au sien, et une clé n'a jamais plus que ce que son créateur a à cet instant : faites passer le créateur d'Éditeur à Contributeur et toutes les clés qu'il a créées ne peuvent plus que rédiger des brouillons dès ce moment ; retirez-le de l'espace de travail et ses clés cessent de fonctionner. Appelez GET /api/v1/me avec une clé pour lire son rôle et sa liste exacte de permissions. La page Authentification contient la table complète des permissions et l'erreur qu'une clé reçoit quand elle tente quelque chose hors de son rôle.
Comment c'est appliqué
Un siège Contributeur et une clé Contributeur sont appliqués côté serveur, pas dans l'interface. Chaque requête, qu'elle vienne du tableau de bord, de l'API REST, du serveur MCP ou d'une intégration comme Zapier ou n8n, passe par la même vérification de permissions dans le service de publication avant toute écriture : la vérification lit le rôle de l'appelant dans l'espace de travail à cet instant, déduit la permission requise des faits de la requête (brouillon, planifiée ou publier maintenant ; publication personnelle ou d'un collègue) et refuse avec un 403 si elle manque. Une clé est créée sous un rôle, jamais au-dessus de celui du membre qui la crée, et ses permissions sont recalculées à chaque appel comme l'intersection du rôle de la clé et du rôle actuel de son créateur : rétrograder le créateur réduit la clé immédiatement, le retirer la tue. Un auditeur peut s'appuyer sur trois éléments : GET /api/v1/me, qui renvoie le rôle et la liste exacte des permissions d'une clé à cet instant ; le corps du 403, qui nomme la permission manquante, le rôle qui ne l'avait pas et le type de jeton qui a essayé ; et le journal d'audit des publications, où chaque tentative de création, planification, publication, nouvel essai ou suppression est enregistrée avec son auteur, la clé utilisée, le rôle, le statut de départ et d'arrivée, et si elle a été acceptée ou refusée. Le journal est écrit par le service de publication ; il n'est pas encore consultable depuis le tableau de bord ni depuis l'API.