PeopleContext / demo interattiva
Stessa azienda.
Accessi diversi.
Scopri chi può vedere i dati HR. Cambia identità, trasferisci un dipendente e revoca l’accesso HR. Osserva le autorizzazioni reali cambiare.
Dati fittizi. Azioni predefinite. Nessuna IA dal vivo. Nessun messaggio inviato.
Verifica dello spazio di lavoro…
Uno spazio privato
Cinque persone. Quattro tipi di dati.
Inizia con Alice, la responsabile di Bob. Il tuo spazio temporaneo è separato da quello degli altri visitatori e scade automaticamente.
1 / Scegli un’identità
Di chi è questa vista?
Tutti vedono la propria retribuzione. I responsabili vedono anche le retribuzioni dei subordinati diretti e indiretti; HR vede tutte le retribuzioni. I dati personali sono visibili al titolare e alle risorse umane. Solo HR vede le note.
La struttura gerarchica
Un piccolo team fittizio
2 / Esamina i dati visibili
Restituiti dal server
Queste tabelle mostrano le risposte reali alle query. Le righe nascoste all’identità selezionata sono escluse da ogni risposta.
3 / Modifica le autorizzazioni
Azioni amministrative della demo
Questi controlli usano un amministratore separato della demo. Selezionare un dipendente non gli concede il permesso di effettuare queste modifiche.
Trasferisci Bob
Sposta Bob sotto Carol. Alice e Dana perdono subito l’accesso alla sua retribuzione; Carol lo ottiene.
Revoca l’accesso HR
Seleziona Helen, poi rimuovi il suo ruolo HR. Mantiene la propria retribuzione e i propri dati personali, ma perde l’accesso alle altre retribuzioni e a tutte le note. La demo riutilizza il suo token di accesso originale.
4 / Prova altri percorsi di accesso
Si possono aggirare queste restrizioni?
Prova a leggere le tabelle delle autorizzazioni tramite SQL e le retribuzioni tramite l’API REST diretta. Questi percorsi sono bloccati per tutte le identità della demo, incluso HR.
Dettagli delle richieste
SQL viene eseguito su uno snapshot contenente solo le righe autorizzate per l’account selezionato. Il server applica le autorizzazioni; il browser mostra la risposta.