Files
odoo_source/addons/mail/security/ir.model.access.csv
T
Martin Trigaux 65530dfd6a [ADD] *: add ir.model.access on all transient models
Following changes needing ir.model.access on transient models too.
Remove groups declaration on the action to move it to ir.model.access
when possible.
Rules are strict by default with no unlink access by default and high
priviledge asked. Adaptations may be needed later.
Write access is given as a wizard may need to be modified in case the
action triggers an error and the user has to correct a value

account*: use account.group_account_user for all transient by default
	  remove account.print.journal relic
stock*: use stock.group_stock_user by default
survey: survey user can send invitations
mail: allow any employee to execute wizards
      additional verifications are made to ensure they are executed
      only on the documents the user has access to you
      give portal access to mail.compose.message as portal still does
      some actions like posting messages on the forum
      add ir.rule to avoid reading somebody else messages
      increase the query count because of undeterminist count
crm: saleman for lead2opp, manager for massmailing
     partner manager for actions linked to partners
     avoid a write in test_lead_lost
sms: any employee can send sms
mrp: mrp user can execute wizards
     give unlink access as making write during do_produce operation
base_import: employees can import files
delivery: stock user can deliver
event_sale: sale user can configure the wizards
	    event user inherit from  sale rights
gamification: employee can give badge
google_service: resolve FIXME
hr: add specific rights
    manager can set a plan according to group on button
    anyone who can write on an employee can register a departure
hr_expense: set rights based on buttons
hr_holidays: an approver can make a summary report
hr_recruitment: recruiter can refuse a candidate
hr_timesheet: can use the wizard if can create a timesheet
l10n_eu_service: managers can create fiscal positions
mass_mailing: same group as on mass.mailing.list
membership: accountant can create invoice from membership
payment: accountant can create a link
	 as the source is an account.move
	 keep the payment.acquirer.onboarding.wizard to system user
	 only as it is called during company configuration
point_of_sale: PoS manager only can use wizards
	       never create closing_balance_confirm_wizard records
product_expiry: stock user has rights on stock.picking
product_margin: access from accounting menus
repair: same rules as for above models
sale: set ir.rule for self wizard only
      add rule from model introduced in payment to add salesman group
sale_crm: saleman can create a quotation from a lead
sale_coupon: any saleman can generate coupon
	     add self ir.rule
sale_product_configurator: salesman can select product variants
snailmail: employee can send letters
website: designers can write on website
website_crm_partner_assign: same rule as group on action
website_sale: sale ACL as for payment.acquirer.onboarding.wizard
website_slides: anyone can send invitation

base: base.language.*: allow employee (cf lang_install)
      change.password.user: can not read change password wizard of
      other users
      test.*: no access is needed

Courtesy of Damien Bouvy, William Andre and Antoine Prieëls for review
of acl
2020-02-04 17:54:18 +01:00

4.4 KiB

1idnamemodel_id:idgroup_id:idperm_readperm_writeperm_createperm_unlink
2access_mail_message_allmail.message.allmodel_mail_message1000
3access_mail_message_portalmail.message.portalmodel_mail_messagebase.group_portal1111
4access_mail_message_usermail.message.usermodel_mail_messagebase.group_user1111
5access_mail_mail_allmail.mail.allmodel_mail_mail0000
6access_mail_mail_portalmail.mail.portalmodel_mail_mailbase.group_portal0000
7access_mail_mail_usermail.mail.usermodel_mail_mailbase.group_user0000
8access_mail_mail_systemmail.mail.systemmodel_mail_mailbase.group_system1111
9access_mail_followers_allmail.followers.allmodel_mail_followers0000
10access_mail_followers_usermail.followers.usermodel_mail_followersbase.group_user1000
11access_mail_followers_systemmail.followers.systemmodel_mail_followersbase.group_system1111
12access_mail_notification_portalmail.notification.portalmodel_mail_notificationbase.group_portal1000
13access_mail_notification_usermail.notification.usermodel_mail_notificationbase.group_user1110
14access_mail_notification_systemmail.notification.systemmodel_mail_notificationbase.group_system1111
15access_mail_channel_allmail.group.allmodel_mail_channel1000
16access_mail_channel_usermail.group.usermodel_mail_channelbase.group_user1111
17access_mail_channel_partner_publicmail.channel.partner.publicmodel_mail_channel_partnerbase.group_public1000
18access_mail_channel_partner_portalmail.channel.partner.portalmodel_mail_channel_partnerbase.group_portal1111
19access_mail_channel_partner_usermail.channel.partner.usermodel_mail_channel_partnerbase.group_user1111
20access_mail_moderation_usermail.moderation.usermodel_mail_moderationbase.group_user1111
21access_mail_alias_allmail.alias.allmodel_mail_alias1000
22access_mail_alias_usermail.alias.usermodel_mail_aliasbase.group_user1111
23access_mail_alias_systemmail.alias.systemmodel_mail_aliasbase.group_system1111
24access_mail_message_subtype_allmail.message.subtype.allmodel_mail_message_subtype1000
25access_mail_message_subtype_usermail.message.subtype.usermodel_mail_message_subtypebase.group_user1111
26access_mail_tracking_value_allmail.tracking.value.allmodel_mail_tracking_value0000
27access_mail_tracking_value_portalmail.tracking.value.portalmodel_mail_tracking_valuebase.group_portal0000
28access_mail_tracking_value_usermail.tracking.value.usermodel_mail_tracking_valuebase.group_user0000
29access_mail_tracking_value_systemmail.tracking.value.systemmodel_mail_tracking_valuebase.group_system1111
30access_publisher_warranty_contract_allpublisher.warranty.contract.allmodel_publisher_warranty_contract1111
31access_mail_templatemail.templatemodel_mail_templatebase.group_user1110
32access_mail_template_systemmail.template_systemmodel_mail_templatebase.group_system1111
33access_mail_shortcodemail.shortcodemodel_mail_shortcodebase.group_user1111
34access_mail_shortcode_portalmail.shortcode.portalmodel_mail_shortcodebase.group_portal1000
35access_mail_activity_allmail.activity.allmodel_mail_activity0000
36access_mail_activity_usermail.activity.usermodel_mail_activitybase.group_user1111
37access_mail_activity_type_allmail.activity.type.allmodel_mail_activity_type0000
38access_mail_activity_type_usermail.activity.type.usermodel_mail_activity_typebase.group_user1000
39access_mail_activity_type_systemmail.activity.type.systemmodel_mail_activity_typebase.group_system1111
40access_mail_blacklist_systemaccess_mail_blacklist_systemmodel_mail_blacklistbase.group_system1111
41access_mail_wizard_inviteaccess.mail.wizard.invitemodel_mail_wizard_invitebase.group_user1110
42access_mail_compose_messageaccess.mail.compose.messagemodel_mail_compose_messagebase.group_user1110
43access_mail_compose_message_portalaccess.mail.compose.message.portalmodel_mail_compose_messagebase.group_portal1110
44access_mail_resend_cancelaccess.mail.resend.cancelmodel_mail_resend_cancelbase.group_user1110
45access_mail_resend_messageaccess.mail.resend.messagemodel_mail_resend_messagebase.group_user1110
46access_mail_resend_partneraccess.mail.resend.partnermodel_mail_resend_partnerbase.group_user1110
47access_mail_template_previewaccess.mail.template.previewmodel_mail_template_previewbase.group_user1110