Patterns UX

Permissions

Chaque rôle voit uniquement les menus, données et actions utiles à son périmètre.

Périmètres

RôlePérimètre
Visiteur publicSite vitrine, offres, formulaires de contact
CandidatEspace personnel, CV, candidatures, messagerie
Entreprise (en attente)Accès lecture seule en attendant validation
Entreprise validéeDemandes, offres, candidats proposés, factures
RH ISSOffres, candidatures, matching, pipeline, messagerie
Commercial ISSLeads, devis, relances, conversion
Admin entitéUtilisateurs et contenu d'une entité ISS
Admin globalToutes entités, statistiques, permissions
Super-adminConfiguration technique, audit, sauvegardes

Règles d'affichage

  • • Ne jamais afficher un bouton qui mène à un accès refusé.
  • • Une action soumise à validation (entreprise en attente) doit être visible mais verrouillée avec explication.
  • • Page 403 explicite avec lien vers contact admin.
  • • Côté API : la permission est revérifiée côté serveur (jamais de confiance front).