# Roller ve İzinler

> Rol tanımlama, özellik-bazlı izinler ve yetki atama.

## Özet

Roller, bir organizasyondaki her kişinin neyi görüp neyi yapabileceğini belirler. Platform üç temel rol sunar: **Sahip (Owner)** tüm yetkilere sahiptir ve organizasyonu yönetir; **Yönetici (Admin)** üye davet etme, proje açma ve ayarları düzenleme gibi geniş yetkilere sahiptir; **Üye (Member)** ise kendisine atanan işlerde çalışır. Çoğu ekip için bu üç rol yeterlidir.

İhtiyaçlar büyüdükçe kendi **özel rollerinizi** oluşturabilirsiniz. Örneğin "Saha Sorumlusu" ya da "Muhasebe" gibi ekibinize özgü roller tanımlayıp her birine yalnızca ihtiyaç duyduğu yetkileri verebilirsiniz. Yetkiler **özellik bazlı** çalışır: her rol için hangi modül ve işlemlere (görüntüleme, oluşturma, düzenleme, silme) izin verileceğini tek tek belirlersiniz. Böyle bir kişi yalnızca işi için gerekli alanları görür, gerisi ona kapalı kalır.

Bu yaklaşımın temel ilkesi **en az yetki**dir: herkese, işini yapması için gereken kadar erişim verin, fazlasını değil. Sahip ve yönetici gibi sistem rolleri silinemez; ama oluşturduğunuz özel rolleri istediğiniz zaman düzenleyebilir veya kaldırabilirsiniz.

## Kimler kullanır

- **Organizasyon sahibi (Owner):** Tüm rolleri ve yetkileri belirleyebilir. Yönetici atayabilir, özel roller oluşturabilir ve en kritik yetkileri kontrol eder.
- **Yöneticiler (Admin):** Ekibin gündelik yetki düzenini yönetir; özel roller tanımlar ve üyelere rol atar.
- **Üyeler (Member):** Rolü yönetmez; kendisine atanan rolün belirlediği alanlarda çalışır.

Küçük ekipler genellikle yalnızca Sahip / Yönetici / Üye rolleriyle çalışır. Farklı sorumluluk alanları olan büyüyen ekipler ise özel rollerle daha ince ayrım yapar.

## Adım adım süreç

1. **Roller bölümünü açın.** Organizasyon Ayarları → Roller sekmesine gidin. Mevcut sistem rolleri (Sahip, Yönetici, Üye) ve varsa oluşturduğunuz özel roller burada listelenir.
2. **Yeni bir rol oluşturun.** "Rol Oluştur" ile role anlamlı bir ad verin (örn. "Saha Sorumlusu") ve kaydedin.
3. **Yetkileri belirleyin.** Rolün hangi modülleri görebileceğini ve her modülde hangi işlemleri (görüntüleme, oluşturma, düzenleme, silme) yapabileceğini işaretleyin. Yalnızca gereken yetkileri verin.
4. **Rolü üyelere atayın.** Kullanıcılar bölümünden ilgili kişilere bu rolü verin. Bir kişi katıldığı andan itibaren rolünün tanımladığı yetkilerle çalışır.
5. **Zamanla güncelleyin.** Sorumluluklar değiştikçe rolün yetkilerini düzenleyin. Değişiklik, o role sahip tüm üyeleri anında etkiler.
6. **Gereksiz rolleri kaldırın.** Artık kullanılmayan özel rolleri silin. Sistem rolleri (Sahip, Yönetici, Üye) silinemez.

## Süreç akışı

```mermaid
flowchart TD
    A[Roller bölümünü aç] --> B{Hazır rol<br/>yeterli mi?}
    B -- Evet --> C[Sahip / Yönetici / Üye ata]
    B -- Hayır --> D[Yeni özel rol oluştur]
    D --> E[Modül ve işlem yetkilerini seç]
    E --> F[Rolü kaydet]
    C --> G[Rolü üyeye ata]
    F --> G
    G --> H[Üye rolün yetkileriyle çalışır]
    H --> I{Sorumluluk<br/>değişti mi?}
    I -- Evet --> E
    I -- Hayır --> J[Yetki düzeni korunur]
```

## Sık sorulan sorular

**Sahip, Yönetici ve Üye arasındaki fark nedir?**
Sahip tüm yetkilere sahiptir ve organizasyonu yönetir (silme, sahiplik dahil). Yönetici; üye davet etme, proje açma ve ayarları düzenleme gibi geniş yetkilere sahiptir ama en kritik işlemler Sahip'te kalır. Üye ise kendisine atanan işlerde çalışır.

**Özel rol ile hazır roller arasındaki fark nedir?**
Hazır roller (Sahip, Yönetici, Üye) her organizasyonda vardır ve silinemez. Özel roller ise sizin tanımladığınız, yalnızca seçtiğiniz yetkileri içeren rollerdir; ekibinizin yapısına göre serbestçe oluşturur ve düzenlersiniz.

**Bir kişiye birden fazla rol verebilir miyim?**
Yetki düzeni rol üzerinden yürür. En doğru yöntem, kişinin sorumluluğunu tam karşılayan tek bir rol tanımlamak ve gerekli tüm yetkileri o rolde toplamaktır.

**Bir rolün yetkisini değiştirdiğimde ne olur?**
Değişiklik, o role sahip tüm üyeleri anında etkiler. Bir yetkiyi kaldırırsanız ilgili kişiler o alanı artık göremez; eklerseniz erişim hemen açılır.

**Özel bir rolü silersem o roldeki kişilere ne olur?**
Rolü silmeden önce o role atanmış kişilere yeni bir rol vermeniz önerilir. Böylece kimse yetkisiz kalmaz ve erişimleri kesintisiz devam eder.

**Neden herkese geniş yetki vermek yerine sınırlamalıyım?**
En az yetki ilkesi güvenliğin temelidir. Herkese yalnızca işi için gerekeni vermek, yanlışlıkla yapılan değişiklikleri ve veri sızıntısı riskini azaltır; sorumluluğu da netleştirir.
