You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
|`access_admin` (0) | 1 | Accès au panneau admin — notion applicative pure, pas de table moteur associée |
503
+
|`edit_comments` (6) | 64 | Pas de procédure `edit_comment` dans ce blueprint ; DML révoqué sur `content.comment` (ADR-020) |
504
+
|`delete_comments` (7) | 128 | Même motif que `edit_comments`|
505
+
|`manage_groups` (9) | 512 | Aucune procédure de gestion des groupes dans ce blueprint — réservé pour usage futur |
506
+
|`manage_contents` (10) | 1024 | Uniquement détenu par `administrator`, qui possède déjà `edit_others_contents`. Bit sémantiquement distinct (accès section admin éditoriale) mais sans frontière de privilège moteur supplémentaire |
507
+
|`manage_menus` (12) | 4096 | Aucune table de menus dans ce blueprint — réservé pour usage futur |
508
+
|`upload_files` (13) | 8192 | Contrôle délégué au service de stockage (S3/CDN) — le moteur PostgreSQL ne gère pas les uploads |
509
+
|`can_read` (14) | 16384 | Bit de présence minimale ; les données publiques sont lisibles sans RLS — pas de guard redondant |
510
+
|`export_data` (20) | 1048576 | Aucune procédure d'export dans ce blueprint — réservé pour jobs ETL/RGPD futurs |
511
+
478
512
---
479
513
480
514
## ADR-005 — Fragmentation ECS : SoA en lieu de AoS
0 commit comments