> ## Documentation Index
> Fetch the complete documentation index at: https://docs.kayanos.com/llms.txt
> Use this file to discover all available pages before exploring further.

# الصلاحيات والإتاحة

> شخّص سبب ظهور قدرة أو سجل أو إجراء أو حقل في KayanOS أو عدم إتاحته أو رفضه، من دون توسيع الوصول بالتخمين.

## الإتاحة سلسلة قرارات

في KayanOS لا تعني رؤية العنصر القدرة على استخدامه. قد يظهر مدخل تنقل بينما يُرفض إجراء سجل، وقد ينشر نموذج بينما لا يستطيع المستخدم العام بدءه، وقد يوجد كيان بينما لا يستطيع رمز واجهة اكتشافه. تعامل مع الإتاحة كسلسلة فحوص مستقلة:

1. **المؤسسة والهوية** — العضو أو المشارك العام أو التكامل في المؤسسة المقصودة ونشط.
2. **السطح الصادر** — القدرة جزء من منتج KayanOS الصادر وتظهر في التنقل أو المسار المناسب. التنقل فحص راحة وليس تفويضاً.
3. **المورد والفعل** — يمنح الدور الإجراء المطلوب على المورد المستهدف، مثل الفتح أو العرض أو الإنشاء أو التحديث أو الحذف أو الاعتماد أو الإدارة.
4. **النطاق والهيكل** — يجب أن يتقاطع المنح مع نطاق السجل المعين أو علاقة الهيكل المسموحة.
5. **حالة الكائن** — يكون الكيان أو الحقل أو إصدار النموذج أو انتقال الحالة أو لوحة المعلومات أو الاتصال مهيأً وفي حالة تسمح بالعملية.
6. **حد وقت التشغيل** — لا يزال التحقق من الخادم أو قواعد الحقول أو الاحتفاظ أو الحدود أو تفويض الاتصال أو شروط النشر يقبل الطلب.

![إرشاد الأذونات والتوفر في KayanOS لعضو في جهة خدمية عامة.](https://kayanos.app/docs-images/ar/reference/permissions-and-availability.png)

لا تعالج الرفض بإعطاء دور مدير المؤسسة أولاً. حدد أول فحص فاشل، وصحح أصغر إعداد أو صلاحية معتمدة، وأعد الاختبار نفسه بعضو يفترض أن يبقى مرفوضاً.

## نموذج الصلاحية: مورد وفعل ونطاق

يجمع منح KayanOS بين ثلاثة أسئلة:

| الجزء  | السؤال                   | مثال طلب خدمة مواطن                                                                                 |
| ------ | ------------------------ | --------------------------------------------------------------------------------------------------- |
| المورد | ما الذي نتحكم به؟        | `service_requests` أو نموذج أو لوحة معلومات أو سطح إدارة رموز الواجهة أو مورد صادر آخر.             |
| الفعل  | ماذا يجوز للعضو أن يفعل؟ | عرض أو فتح أو إنشاء أو تحديث أو حذف أو إرسال أو اعتماد أو إدارة — الأفعال المضبوطة لهذا المورد فقط. |
| النطاق | أين ينطبق الفعل؟         | مركز الخدمة المركزي أو ناحية أو وحدة تنظيمية أو نطاق خاص بنموذج أو نطاق آخر قابل للتعيين.           |

مجموعة الأفعال الدقيقة خاصة بكل مورد. لا تفترض أن منح `list` يسمح بـ`open` أو أن `open` يسمح بالتحديث. قد يقرر مساعد الواجهة إظهار زر عندما يملك العضو أي رمز فعل مطابق، بينما يقيم الخادم لاحقاً نطاقات السجل الفعلية والعملية المطلوبة. نتيجة الخادم هي المرجع.

### النطاقات ليست تسميات عرض

النطاق حد وصول تحمله الأدوار والسجلات. قد يملك السجل نطاقاً واحداً أو أكثر، ويحتاج العضو إلى رمز مطابق لعملية تتطلب وصولاً مقيداً بالنطاق. لا يثبت مدخل شاشة أو قائمة غير مقيدة أن العضو يستطيع العمل على كل نتيجة.

لتعيينات الأدوار المدركة للهيكل، يستطيع KayanOS تطبيق الدور على الكائن المحدد بإحدى ثلاث طرق:

| اختيار التعيين | النتيجة المقصودة                                      | مثال                                                                |
| -------------- | ----------------------------------------------------- | ------------------------------------------------------------------- |
| مطابق          | يطبق على مركز الخدمة أو العقدة التنظيمية المحددة فقط. | يعمل موظف الاستقبال في مركز الخدمة المركزي فقط.                     |
| الأسلاف        | يطبق على الكائن المحدد وعلاقة الأب المهيأة.           | يستطيع مدير العمل في ناحية ومنطقة خدمتها الأم عندما يقر الهيكل ذلك. |
| التوابع        | يطبق على الكائن المحدد وعلاقة الأبناء.                | يستطيع مدير إقليمي الإشراف على مراكز خدمة أبناء معتمدة.             |

استخدم أصغر علاقة تعبر عن الوظيفة. خيار «التوابع» قوي؛ افحص الهيكل كاملاً وعملية إنشاء الأطفال مستقبلاً قبل تعيينه.

## الرؤية والاختيار والحفظ والإيصال أمور منفصلة

أشيع خطأ في الوصول هو معاملة خطوة ناجحة واحدة كدليل على تفويض كل الخطوات اللاحقة.

| ما يراه الشخص        | ما الذي يثبته                                         | ما الذي **لا** يثبته                                        |
| -------------------- | ----------------------------------------------------- | ----------------------------------------------------------- |
| مدخل تنقل            | جعل العميل المسار قابلاً للاكتشاف.                    | إمكان فتح سجل محدد أو تغييره.                               |
| كيان في محدد         | يكشف الإعداد الحالي خياراً.                           | إمكان قراءة كل الحقول أو حفظ سجل مرتبط.                     |
| نموذج مرئي           | النموذج/الإصدار متاح لهذا الجمهور.                    | إمكان إرسال الجلسة أو توقيعها أو نقلها.                     |
| عنصر لوحة معلومات    | التخطيط مرئي.                                         | تلقي المشاهد بيانات تتجاوز وصوله للسجلات.                   |
| تعريف كيان في API    | الكيان مفعّل صراحةً للواجهة ويملك الرمز فعلاً مفيداً. | قابلية قراءة/استعلام الحقول المحمية أو السماح بالكتابة.     |
| خطوة أتمتة في المحرر | الخطوة متاحة للضبط.                                   | نجاح اتصالها أو هدفها أو صلاحية وقت التشغيل أو مرشح مشغلها. |

هذا الفصل مقصود. أبق قواعد الرؤية مقروءة، لكن ضع إنفاذ الصلاحية الحقيقي وانتقال الحالة في سياسة خدمة KayanOS المعنية.

## تصميم وصول عملي للمديرية

الآتي تمرين تصميم وليس مجموعة أدوار مضمنة. أنشئه في مؤسسة غير إنتاجية أولاً، ثم طابقه مع الموارد والأفعال الصادرة الدقيقة المعروضة في محرر الأدوار.

| الوظيفة                  | النتيجة اللازمة                                          | حد البداية الضيق                                                                                  | اختبار رفض مقصود                                                           |
| ------------------------ | -------------------------------------------------------- | ------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------- |
| وحدة السجل والاستقبال    | إنشاء ومراجعة الطلبات في مركز خدمة واحد.                 | إنشاء/عرض/فتح مورد الطلب في نطاق المركز المطابق.                                                  | محاولة تحديث طلب مسند إلى مركز آخر فقط.                                    |
| فريق المعاينات الميدانية | فتح الطلبات المسندة وإرسال أدلة المعاينة.                | فتح/تحديث نطاقات المعاينة/الطلب المسندة فقط؛ استخدم أفعال النموذج/الجلسة الصادرة المطلوبة للأدلة. | محاولة تغيير حالة القرار أو فتح طلب ناحية غير ذات صلة.                     |
| وحدة القرارات والسجلات   | مراجعة الأدلة المكتملة ونقل الطلب ضمن القرارات المعتمدة. | أفعال تحديث/انتقال معتمدة في نطاق وحدة القرار.                                                    | محاولة انتقال غير متاح أو تحديث حقل خارج نطاق الوحدة.                      |
| مدير الخدمة              | متابعة عبء العمل وضبط تعيينات الفريق المعتمدة.           | وصول لوحة/عرض مع أصغر نطاق هيكل لازم للمراكز المدارة.                                             | تحقق من بقاء حقل مخفي/محمي غير متاح في عنصر أو تصدير.                      |
| مالك المؤسسة             | تغيير إعدادات المؤسسة.                                   | أفعال الإدارة لدور المالك فقط.                                                                    | استخدم حساب مدير خدمة للتأكد من بقاء إعدادات المؤسسة وإدارة الرموز مرفوضة. |

اكتب النتيجة المقصودة قبل اختيار الدور. تجنب إنشاء دور «مدير» عام يتحول إلى مجموعة منح غير مترابطة.

## اضبط الوصول بأمان

1. **سمِّ النتيجة.** مثال: «يجوز للمفتش تحديث سجل معاينة في مركز مسند لكنه لا يجوز له اعتماد طلب خدمة مواطن».
2. **حدد المورد والفعل الدقيق.** استخدم تسميات المورد والفعل في محرر الأدوار؛ لا تستبدلها بتسمية مفترضة من ميزة أخرى.
3. **اختر أضيق نطاق.** فضّل «مطابق» عند التحقق، وأضف علاقة أسلاف/توابع فقط عندما يطلبها الهيكل التنظيمي صراحةً.
4. **عيّن عضواً للاختبار.** استخدم حساب عضو مضبوط بلا أدوار إضافية قد تجعل الاختبار ينجح عرضاً.
5. **اختبر المسار المسموح.** أكد نجاح السجل/الإجراء المستهدف وظهور النتيجة المحفوظة حيث يُتوقع فقط.
6. **اختبر المسار المرفوض.** جرّب العملية نفسها في مركز آخر أو حقل محمي أو نموذج/إصدار غير منشور أو انتقال غير متاح. يجب أن يبقى مرفوضاً.
7. **سجل القرار.** احتفظ بالدور وحد النطاق والمورد/الفعل ومرجع سجل الاختبار والمراجع وسبب التغيير في سجل تغيير المؤسسة.

عند تعديل دور قائم، افحص كل المعينين الحاليين أولاً. تغيير دور واحد قد يوسع الوصول لأعضاء كثيرين دفعة واحدة.

## فحوص إتاحة خاصة بالميزة

| القدرة          | الشرط الإضافي الواجب فحصه                                                                                                    |
| --------------- | ---------------------------------------------------------------------------------------------------------------------------- |
| سجلات الكيانات  | إعداد الكيان وقواعد قراءة/تحرير الحقل ونطاقات السجل وسياسة حالة/دورة حياة العملية.                                           |
| النماذج         | النموذج/الإصدار الصحيح والجمهور وحالة النشر وملكية/قراءة-فقط للجلسة وقواعد التوقيع/الإجراء المطلوبة وقيد القدرة غير المتصلة. |
| البوابة العامة  | نموذج عادي منشور وتمكين عام وشروط التاريخ/الحد/الحساب وحد جلسة المشارك العام.                                                |
| لوحات المعلومات | وصول المشاهد ومصدر البيانات/إعداد العنصر ووصول المشاهد لبيانات المصدر الأساسية. لا تمنح اللوحة وصولاً للسجل المصدر.          |
| قوالب المستندات | توفر القالب وسياق السجل ووضع تنفيذ المتصل/المدير المختار وقيود البحث الخاصة بالقالب.                                         |
| الواجهة العامة  | تمكين كيان صريح ومالك رمز نشط ووصول فعل/نطاق ورؤية حقل ورمز حالي.                                                            |
| أتمتة KayanOS   | اتصال KayanOS صالح على مستوى المؤسسة ومشغل/إجراء صادر وهدف متاح وصلاحيات وقت التشغيل وتطابق مشغل/مرشح.                       |

## شخّص ما حدث

اجمع الدليل من دون نسخ أسرار أو بيانات سجل خاصة: عنوان الصفحة والوقت والمنطقة الزمنية والمؤسسة واسم العضو/الدور والمورد المستهدف ومرجع السجل والنطاقات المعنية والإجراء المطلوب ونص الخطأ الظاهر ولقطة غير حساسة. لفشل API أو الأتمتة احتفظ أيضاً بمعرف الطلب أو التشغيل.

| العرض                         | الفحص المرجح الفاشل                                | أول دليل للفحص                                                                     |
| ----------------------------- | -------------------------------------------------- | ---------------------------------------------------------------------------------- |
| يغيب مدخل قائمة أو تطبيق      | السطح الصادر أو سياق المؤسسة أو رؤية المسار        | اختيار المؤسسة وهوية الدخول وإعداد التنقل الصادر.                                  |
| يظهر السجل في قائمة ولا يفتح  | فعل الفتح أو تقاطع نطاق السجل                      | نطاقات السجل ورموز دور العضو المطابقة.                                             |
| يُرفض الحفظ/التحديث           | فعل التحديث أو قاعدة حقل أو نطاق أو تحقق دورة حياة | الحقل/الإجراء الدقيق وحالة السجل واستجابة الخادم لا حالة الزر فقط.                 |
| المحدد فارغ                   | صلاحية عرض/فتح أو إعداد مصدر أو نطاق مرشح          | حالة الكيان/النموذج المصدر والنطاق المختار وقدرة العضو على قراءة الخيارات المؤهلة. |
| لا يبدأ نموذج عام             | النشر أو أهلية النموذج العادي أو شرط تاريخ/حد/حساب | الإصدار المنشور وإعداد البوابة وقاعدة الجلسة العامة.                               |
| لوحة فارغة أو رفض             | صلاحية مصدر العنصر أو إعداد الاستعلام              | دور/نطاق المشاهد ومرشح العنصر ووصول سجل المصدر.                                    |
| يرى التكامل `403` أو غياب حقل | فعل/نطاق مالك الرمز أو قيد قراءة الحقل             | `/me` وبيانات الكيان ودور مالك الرمز وسياسة الحقل العام.                           |
| يرفض تشغيل أتمتة خطوة         | عدم تطابق اتصال أو هدف أو صلاحية أو مرشح           | حالة الاتصال وحالة إصدار/نشر الهدف ومعرف التشغيل وبيانات المشغل.                   |

## الاختبار والتحكم بالتغيير

استخدم طلب خدمة مواطن غير إنتاجي معتمداً بلا بيانات شخصية. اختبر مرة بالدور المقصود ومرة بدور يجب أن يبقى مرفوضاً. أدرج حالة طرف هيكلية—مثل مركز الخدمة المركزي وناحية أخرى—قبل اعتماد أي نطاق أسلاف أو توابع.

لتغيير إنتاجي، استخدم تعييناً أولاً صغيراً قابلاً للعكس حيث أمكن. أعلن تغيير الوصول المتوقع لمديري الوحدات المتأثرين، وراقب أول مهمة/جلسة/API حقيقية، وعيّن مالكاً قادراً على إزالة المنح إن كان الحد خاطئاً. لا تستخدم حقلاً مخفياً أو تعبير نموذج أو مرشح لوحة كبديل للتفويض.

## أدلة ذات صلة

* [الأدوار والنطاقات](/ar/administration/roles-and-scopes)
* [مرجع الواجهة البرمجية العامة](/ar/reference/public-api)
* [النماذج والحقول والقوائم المتكررة](/ar/build/form-fields-and-repeatables)
* [البوابة العامة](/ar/build/public-portal)
* [اتصالات أتمتة KayanOS](/ar/build/automations-connections)
* [استكشاف الأخطاء وإصلاحها](/ar/reference/troubleshooting)
