מדריך גישת טכנאי לאתרים ונראות נתונים
מדריך זה מתעד את כללי בקרת הגישה המבוססת תפקידים (RBAC) וגבולות נראות הנתונים עבור משתמש בעל תפקיד טכנאי (TECHNICIAN) בעת גישה לאתרים ונתונים הקשורים לאתרים ב-Maintor.
1. הגבלות גישה ברמת האתר (RBAC Scope)
ברמת החשבון, הגישה לאתרים מוגבלת על סמך היקף התפקיד של המשתמש:
- תצוגה מוגבלת: בניגוד למשתמשים בעלי תפקידים ברמת החשבון (
OWNER,ADMIN) אוADMINברמת האתר עם גישה לכל האתרים (ALL_SITES) שיכולים לראות את כל האתרים, משתמש בעל תפקידTECHNICIANמוגבל לצפייה וגישה רק לאתרים הספציפיים אליהם הוא משויך במפורש (בהתאם לתפקידים הפעילים שלו בהם מוגדרsiteId). - אכיפת API (
listSites): נקודת הקצה של הבקאנדGET /v1/accounts/:accountId/sitesבודקת את תפקידי המשתמש ומסננת אתרים שאין למשתמש תפקיד פעיל המשויך אליהם (אלא אם כן יש לו גישה מלאה ברמת החשבון). - בחירה אוטומטית באפליקציית המובייל (
maintor-engineers): באפליקציית הטכנאים במובייל, אם טכנאי משויך לאתר אחד בלבד, אתר זה נבחר אוטומטית מראש, ואפשרות בחירת האתר מושבתת.
2. נתונים גלויים ברמת האתר
ברגע שטכנאי מורשה ונכנס לאתר ספציפי, יש לו גישת קריאה בלבד או קריאה/כתיבה למשאבים הבאים הספציפיים לאתר:
א. פרטי האתר
מידע בסיסי על המיקום הפיזי (מתקבל באמצעות GET /v1/accounts/:accountId/sites/:siteId):
- מזהה האתר (Site ID), שם וסטטוס.
- קואורדינטות מיקום / פרטי כתובת.
- מטא-דאטה והגדרות ספציפיות לאתר.
ב. נכסים (Assets)
טכנאי יכול לצפות בכל הנכסים והציוד השייכים לאתר (מתקבל באמצעות GET /v1/accounts/:accountId/sites/:siteId/assets). השדות הגלויים כוללים:
- שם וסוג הנכס: (לדוגמה: מדחס, מסוע, משאבה).
- מזהה חזותי / מספר סידורי: לצורך איתור פיזי וזיהוי של הנכס.
- סטטוס: מצב תפעולי נוכחי (למשל: תקין, מושבת).
- משתמש מוקצה לצומת (Node Assignee): בעל המשימה / המשתמש המוקצה כברירת מחדל עבור משימות הקשורות לצומת של הנכס בעץ המבנה.
ג. כרטיסים (הזמנות עבודה)
טכנאים יכולים לצפות בכרטיסים הקשורים לאתר (מתקבלים באמצעות GET /v1/accounts/:accountId/tickets). אלה מסווגים ל:
1. כרטיסי שבר (חירום / לא מתוכנן)
כרטיסי תחזוקת חירום הנוצרים כאשר ציוד מתקלקל. הנתונים הגלויים כוללים:
- פרטי הכרטיס: כותרת, תיאור הבעיה, עדיפות (1 עד 5), סטטוס והנכס המשויך.
- ציר זמן: זמן תחילת העבודה, זמן הסיום וזמן השבתה מחושב.
- רישומי שעות עבודה: תיעוד של אילו טכנאים עבדו על הבעיה, מתי התחילו/סיימו, והמשך הכולל.
- סיבת שורש ופתרון: סיבת השורש שנבחרה (למשל: בלאי סביר, תקלת ציוד, טעות אנוש) ותיאור הפתרון.
- תמונות והערות: תמונות שצולמו בשטח לפני/אחרי התיקון, והערות עבודה שהוסיף המשתמש.
2. כרטיסים מתוכננים (מתוזמן / מונע)
משימות מתוזמנות המופקות מתבניות תחזוקה מונעת. הנתונים הגלויים כוללים:
- רשימת משימות (Checklist): רשימת פריטים לאימות (למשל: "בדוק מפלס שמן", "נקה מסננים") עם סטטוס השלמה (
PENDING,DONE,SKIPPED,FAILED). - לוחות זמנים: תאריך ביצוע מתוכנן ומשך זמן מוערך.
- מוקצים ובעלים: הטכנאי(ם) המוקצים ובעל הכרטיס.
ד. סיבות שורש (Root Causes)
רשימה של סיבות שורש מוגדרות מראש ברמת החשבון (מתקבלת באמצעות GET /v1/accounts/:accountId/root-causes) המשמשת את הטכנאי לסיווג שברים בציוד (למשל: normal_wear_and_tear, equipment_failure, human_error).
ה. חברי צוות (משתמשים)
רשימת משתמשים אחרים בחשבון (מתקבלת באמצעות GET /v1/accounts/:accountId/users). זה מאפשר לטכנאים לראות:
- מוקצים לכרטיסים (כדי שיוכלו לשתף פעולה או להקצות מחדש כרטיסים).
- המשתמש שדיווח על השבר.