Permisos
Cada acción de Nayretis que necesita derechos comprueba un scope. Los scopes se conceden por ACE, con reglas guardadas en la base de datos o desde la pestaña Permisos de /nay.
Scopes
| Scope | Concede |
|---|---|
nay.admin | Todo: todos los scripts, los ajustes de Nayretis, los permisos, los tokens de API, los webhooks y el registro de auditoría. |
nay.config | Los ajustes de todos los scripts. |
nay.audit | El registro de auditoría. |
<resource>.config | Los ajustes de un script, por ejemplo nay_car_wash.config. |
<resource>.<name> | Un permiso declarado por un script, indicado en su página. |
<resource>.* | Todos los scopes de un script. Funciona con reglas (nay_grant), no con ACE. |
Con ACE
Un ACE sobre un scope lo concede. Concede cada scope por su nombre completo (los scopes comodín como nay_car_wash.* solo funcionan como reglas). En server.cfg:
add_ace group.admin nay.admin allow
add_ace group.mod nay_car_wash.config allowCon reglas
Las reglas se guardan en la base de datos y pueden apuntar directamente a un jugador. Una regla tiene un tipo, un identificador y un scope. Los tipos son:
ace: todos los jugadores autorizados en ese objeto ACE;discord,steam,fivem,license: un jugador, por identificador.
Desde la consola del servidor:
nay_grant license 1a2b3c4d5e6f nay.admin
nay_grant discord 123456789012345678 nay_car_wash.config
nay_revoke discord 123456789012345678 nay_car_wash.config
nay_rulesnay_grant y nay_revoke reciben <ace|discord|steam|fivem|license> <identifier> <scope>. nay_rules lista todas las reglas con su número.
En el juego, la pestaña Permisos de /nay (scope nay.admin) lista, añade y elimina esas mismas reglas. Cada cambio se anota en el registro de auditoría.