La Popotte EXPRESS
Documentation
Politique & conditions Rôles & droits Journal des versions
Rubriques juridiques
CGU Comptes, invités et règles d’usage CGV Ventes, solde et annulations CGV Po'Points Programme de fidélité interne CGU Po'Points Manifeste de fidélité RGPD Données personnelles et droits RGPD délégation Création de compte par trésorier Rôles & droits Matrice des accès par rôle Cookies Session et stockage local Borne kiosk QR, profil et appareil partagé
  1. Accueil
  2. Légal
  3. Rôles et droits d’accès

Rôles et droits d’accès

Dernière mise à jour : 03/09/2026

Ce tableau décrit qui peut faire quoi sur La Popotte : d’abord au sein d’une popotte (votre mess ou association), puis au niveau de la plateforme (équipe éditrice et opérateurs).

Référence technique : permissions RBAC du dépôt (PermissionCatalog).

À retenir — Le rôle Trésorier dans l’interface correspond au code admin en base. Le Popottier gère le quotidien (catalogue, membres) mais n’a pas accès à la trésorerie. Les caissiers et super administrateurs plateforme peuvent intervenir sur toutes les popottes pour le support.

Rôles au sein d’une popotte

Attribués dans le tableau de bord organisation (Membres). Un même compte peut être membre d’une popotte et détenir un rôle plateforme distinct.

Fonctionnalité Membre Adhérent de la popotte Popottier Gestionnaire opérationnel (catalogue, membres) Trésorier Rôle « admin » en base — finances et gouvernance
Mon compte (solde, profil, alertes) Tout membre actif de la popotte ✓ ✓ ✓
Borne kiosk (commander, recharger) Permission kiosk.access — rôle membre par défaut ✓ — —
Tableau de bord organisation Catalogue, stock, vue d’ensemble — ✓ ✓
Gestion catalogue & commandes Produits, stock, fournisseurs — ✓ ✓
Gestion des membres Rôles, retraits, création de compte (avec délégation RGPD) — ✓ ✓
Trésorerie & comptabilité Encaissements, dépenses, abonnements, relevés — — ✓

Rôles plateforme

Attribués par l’administration (table user_roles). La colonne Membre représente un utilisateur connecté sans rôle plateforme étendu.

Fonctionnalité Membre Compte utilisateur sans rôle plateforme étendu Personnel Accès staff plateforme Gestionnaire Création de popottes autorisée Caissier Opérateur plateforme (multi-popottes) Super admin Administration complète /admin
Créer une popotte Formulaire /creer-popotte — — ✓ — ✓
Outils organisation (staff) Accès aux espaces réservés au personnel — ✓ ✓ ✓ ✓
Opérateur multi-popottes Bypass des contrôles popotte pour le support — — — ✓ ✓
Administration plateforme (/admin) Déploiement, maintenance, supervision globale — — — — ✓

Détail des permissions techniques

Correspondance entre les codes RBAC et leur signification :

platform.admin
Administration plateforme (/admin) Portée : platform
platform.operator
Opérateur plateforme (super_admin, caissier) — bypass multi-popottes Portée : platform
platform.staff
Personnel autorisé sur les outils organisation Portée : platform
popotte.create
Créer une popotte Portée : platform
popotte.dashboard
Tableau de bord organisation Portée : popotte
popotte.treasurer
Trésorerie, paiements, abonnements Portée : popotte
popotte.manage_members
Gérer les rôles et retraits de membres Portée : popotte
popotte.manage
Gestion catalogue, stock, commandes Portée : popotte
kiosk.access
Accès borne / kiosk Portée : popotte
deals.view
Consulter le catalogue Bonnes Affaires Portée : popotte
deals.record
Enregistrer et modifier les achats Portée : popotte
deals.manage
Gérer associations, enseignes, secteurs et relevés Portée : popotte
deals.margins
Consulter les marges anonymisées Portée : popotte
deals.privacy
Configurer le partage communautaire Portée : popotte
deals.catalog_admin
Administrer le référentiel communautaire Portée : platform
courses.view
Voir les courses Portée : popotte
courses.create
Créer une course Portée : popotte
courses.edit
Modifier une course Portée : popotte
courses.cancel
Annuler une course Portée : popotte
accounting.view
Voir la comptabilité Portée : popotte
accounting.adjust
Effectuer un ajustement Portée : popotte
subscriptions.apply
Appliquer un abonnement Portée : popotte
guests.manage
Gérer les invités Portée : popotte
payments.collect
Encaisser Portée : popotte
payments.qr_generate
Générer un QR code paiement Portée : popotte
auth.manage_methods
Gérer les moyens de connexion Portée : platform
auth.unlock_account
Débloquer un compte Portée : popotte
audit.view
Consulter l’audit Portée : popotte

Attribution rôle → permission

Matrice issue du seed de migration (source de vérité pour les contrôles d’accès).

Rôles popotte (popotte_members.role)

Rôle popotte.dashboard popotte.treasurer popotte.manage_members popotte.manage kiosk.access deals.view deals.record deals.manage deals.margins deals.privacy courses.view courses.create courses.edit courses.cancel accounting.view accounting.adjust subscriptions.apply guests.manage payments.collect payments.qr_generate auth.unlock_account audit.view
member
Membre
— — — — ✓ — — — — — — — — — — — — — — — — —
manager
Popottier
✓ — ✓ ✓ — ✓ ✓ ✓ — — ✓ ✓ — — ✓ — — ✓ ✓ — — —
admin
Trésorier
✓ ✓ ✓ ✓ — ✓ ✓ ✓ ✓ ✓ ✓ ✓ ✓ ✓ ✓ ✓ ✓ ✓ ✓ ✓ ✓ ✓

Rôles plateforme (user_roles)

Rôle platform.admin platform.operator platform.staff popotte.create deals.catalog_admin auth.manage_methods
member
Membre
— — — — — —
treasurer
Personnel
— — ✓ — — —
manager
Gestionnaire
— — ✓ ✓ — —
cashier
Caissier
— ✓ ✓ — — —
super_admin
Super admin
✓ ✓ ✓ ✓ ✓ ✓

Voir aussi la section CGU — Rôles et permissions et la page RGPD délégation trésorier pour la création de comptes membres.

La Popotte Express
Légal CGU / CGV CGV Po'Points CGU Po'Points RGPD délégation Rôles & droits Journal des versions FAQ Études de cas Entraide Contact

© 2026 La Popotte Express · Conçu pour les associations, foyers et amicales

Cookies nécessaires (session, sécurité). Aucun cookie de suivi tiers. En savoir plus