Rollen, Mandanten & Sichtbarkeit¶
Diese Seite ist der zentrale Ort für alle Fragen rund um Rollen: welche es gibt, wie sie mit dem Mandanten-Konzept zusammenspielen, warum du mehrere Rollen gleichzeitig haben kannst, und wer am Ende welche Daten zu sehen bekommt.
Sie beantwortet drei Fragen:
- Welche Rollen gibt es — und auf welcher Ebene wirken sie?
- Wie hängen Rolle und Mandant zusammen — und was passiert, wenn du in mehreren Gärten mitmachst?
- Wer sieht was — insbesondere: bleiben deine Zimmerpflanzen privat, wenn du gleichzeitig im Kleingartenverein aktiv bist?
Die drei Ebenen im Überblick¶
Berechtigungen entstehen in Kamerplanter aus drei voneinander unabhängigen Ebenen. Sie werden häufig verwechselt, sind aber getrennt zu betrachten:
| Ebene | Was sie steuert | Wo sie gilt | Werte |
|---|---|---|---|
| Mandanten-Rolle | Was du innerhalb eines Gartens darfst | Pro Mandant getrennt | Beobachter, Gärtner, Leitung — dazu Verwaltung und Technik |
| Plattform-Rolle | Ob du die Instanz verwalten darfst (globale Stammdaten, Mandantenübersicht) | Einmal für die gesamte Installation | Plattform-Administrator |
| Kontoart | Ob hinter dem Konto ein Mensch oder eine Maschine steckt | Pro Konto | Nutzerkonto, Dienstkonto |
Die entscheidende Eigenschaft: Die Mandanten-Rolle hängt am Mandanten, nicht an dir. Du hast keine „Kamerplanter-Rolle" — du hast pro Garten eine Rolle. Genau daraus ergibt sich alles Weitere auf dieser Seite.
Was ist ein Mandant?
Ein Mandant (englisch „Tenant") ist ein abgeschlossener Behälter für Daten — dein privater Garten, ein Gemeinschaftsgarten, ein Betrieb. Jede Pflanze, jeder Standort, jede Aufgabe und jede Ernte gehört zu genau einem Mandanten. Eine ausführliche Einführung findest du unter Mandanten & Gärten.
Mandanten-Rollen: wer im Garten was darf¶
Zwei Fragen werden getrennt beantwortet: was du im Garten tun darfst, und was du am Garten verwalten darfst. Das sind zwei unabhängige Achsen — die eine sagt nichts über die andere.
Achse 1: Deine fachliche Rolle¶
Jedes Mitglied hat pro Garten genau eine fachliche Rolle. Sie bilden eine Rangfolge: Leitung schließt Gärtner ein, Gärtner schließt Beobachter ein.
| Rolle | Darf zusätzlich zur Rolle darunter | Gedacht für |
|---|---|---|
| Beobachter | Alles lesen, drucken, exportieren | Buchhaltung, Prüfung, Angehörige, Anzeige-Bildschirm |
| Gärtner | Anlegen, ändern, dokumentieren — aber nicht löschen | Vereinsmitglied, Schüler, Saisonkraft, angelernte Hilfe |
| Leitung | Löschen, Aufgaben an andere zuweisen, Standortstruktur umbauen, Vorlagen pflegen | Parzellenwart, Meister, Betriebsleitung |
Die Grenze zwischen Gärtner und Leitung verläuft entlang der Umkehrbarkeit: Ein Gärtner korrigiert einen Fehler, indem er einen Wert überschreibt. Historie vernichten kann er nicht.
Achse 2: Deine administrativen Zusatzberechtigungen¶
Diese erhältst du zusätzlich zur fachlichen Rolle — keine, eine oder beide. Sie hängen nicht am Rang: Auch ein Beobachter kann Verwaltung haben.
| Zusatzberechtigung | Umfasst | Gedacht für |
|---|---|---|
| Verwaltung | Mitglieder einladen und entfernen, Rollen ändern, Garteneinstellungen, Parzellen zuordnen, Dienstkonten, Garten löschen | Vorstand, Lehrkraft, Inhaberin |
| Technik | Home Assistant und andere Integrationen anbinden, Sensoren und Aktoren einrichten, Import ausführen, Anreicherungsquellen | Technikwart, betreuender Dienstleister |
Der praktische Gewinn: Rechte werden einzeln vergeben statt im Paket. Der Vorstand verwaltet Mitglieder, ohne die Sensorik anzufassen. Das technikaffine Mitglied bindet Home Assistant an, ohne die Mitgliederliste zu sehen. Und ein Schüler dokumentiert Messwerte, ohne versehentlich ein Beet löschen zu können.
Technik heißt nicht Schlüsselzugriff
Die Zusatzberechtigung Technik erlaubt das Einrichten von Integrationen — sie gibt keine gespeicherten Zugangsschlüssel im Klartext heraus. Die bleiben verschlüsselt und werden immer maskiert zurückgegeben.
Sechs sinnvolle Kombinationen¶
| Person | Fachliche Rolle | Zusatzberechtigungen | Ergebnis |
|---|---|---|---|
| Vereinsvorstand, gärtnert selbst | Leitung | Verwaltung | Darf alles im Garten und verwaltet Mitglieder; Technik bleibt außen vor |
| Schriftführerin, gärtnert nicht | Beobachter | Verwaltung | Pflegt die Mitgliederliste, verändert im Garten nichts |
| Technikwart | Gärtner | Technik | Bindet Sensorik an, dokumentiert mit, sieht die Mitgliederliste nur lesend |
| Schüler im Projektkurs | Gärtner | — | Dokumentiert Messwerte, kann nichts löschen |
| Buchhalter | Beobachter | — | Liest und exportiert Erträge und Verbrauch |
| Dein persönlicher Garten | Leitung | Verwaltung, Technik | Alleiniger Nutzer, alles erlaubt |
Was welche Rolle konkret darf¶
| Aufgabe | Beobachter | Gärtner | Leitung | Verwaltung | Technik |
|---|---|---|---|---|---|
| Alle Daten des Gartens lesen | Ja | Ja | Ja | — | — |
| Pflanzen anlegen und bearbeiten | Nein | Ja | Ja | — | — |
| Pflanzen entfernen | Nein | Nein | Ja | — | — |
| Standortstruktur anlegen und umbauen | Nein | Nein | Ja | — | — |
| Pflanzdurchläufe anlegen und weiterschalten | Nein | Ja | Ja | — | — |
| Aufgaben erstellen und erledigen | Nein | Ja | Ja | — | — |
| Aufgaben an andere zuweisen | Nein | Nein | Ja | — | — |
| Ernte, Nacherntedaten, Gießen, Düngen, Behandlungen dokumentieren | Nein | Ja | Ja | — | — |
| Diese Datensätze löschen | Nein | Nein | Ja | — | — |
| Tanks und Nährlösungen verwalten | Nein | Ja | Ja | — | — |
| Pflegeerinnerungen bestätigen | Nein | Ja | Ja | — | — |
| Aktoren bedienen (schalten, Notaus) | Nein | Ja | Ja | — | — |
| Aktoren und Sensoren einrichten | Nein | Nein | Nein | Nein | Ja |
| Home Assistant, MQTT, InvenTree anbinden | Nein | Nein | Nein | Nein | Ja |
| Import ausführen, Anreicherungsquellen pflegen | Nein | Nein | Nein | Nein | Ja |
| Mitglieder einladen, Rollen ändern, entfernen | Nein | Nein | Nein | Ja | Nein |
| Garteneinstellungen ändern | Nein | Nein | Nein | Ja | Nein |
| Standort-Zuweisungen verwalten | Nein | Nein | Nein | Ja | Nein |
| Garten löschen | Nein | Nein | Nein | Ja | Nein |
| Mitgliederliste einsehen (Name und Rolle) | Ja | Ja | Ja | — | — |
| Den Garten selbst verlassen | Ja | Ja | Ja | Ja* | Ja |
Als einziges Mitglied mit **Verwaltung* kannst du den Garten nicht verlassen, ohne die Berechtigung vorher weiterzugeben — sonst bliebe der Garten ohne jemanden zurück, der noch jemanden einladen könnte.
Geänderte Rechte für Gärtner
Bis zur Einführung dieses Modells konnte ein Gärtner in der Umsetzung Fachdaten löschen, obwohl die Spezifikation das nie vorsah. Seit der Umstellung kann er es nicht mehr. Das ist die beabsichtigte Korrektur, kein Fehler — wer löschen können soll, braucht die Rolle Leitung.
Wer darf Mitglieder verwalten?¶
Wer die Zusatzberechtigung Verwaltung hat — unabhängig von der fachlichen Rolle. Die Rangfolge auf Achse 1 spielt dabei keine Rolle: Die Schriftführerin mit der Rolle Beobachter pflegt die Mitgliederliste, die Leitung ohne Verwaltung nicht.
Wer Verwaltung hat, kann auch die Rolle Leitung vergeben. Das ist Absicht: Ein Garten, dessen einzige Leitung ausscheidet, muss wieder eine bekommen können.
Teilweise verfügbar: Gemeinschaftsfunktionen
Pinnwand, Gießrotation und gemeinsame Einkaufsliste sind für Gemeinschaftsgärten geplant, aber noch nicht umgesetzt. Sobald sie verfügbar sind, erhalten sie eigene Rechte in dieser Tabelle — bis dahin tauchen sie hier absichtlich nicht auf.
Ein Mensch, mehrere Rollen gleichzeitig¶
Ein echter Nutzer hat in der Regel mehrere Rollen gleichzeitig — eine pro Garten, in dem er Mitglied ist. Das ist kein Sonderfall, sondern der Normalfall: Schon nach der Registrierung hast du deinen persönlichen Garten, in dem du automatisch Leitung mit beiden Zusatzberechtigungen bist. Jede weitere Mitgliedschaft kommt mit ihrer eigenen, unabhängigen Rolle hinzu.
Wichtig dabei:
- Eine Rolle pro Garten, aber beliebig viele Gärten. Es gibt keine technische Obergrenze für die Zahl deiner Mitgliedschaften.
- Die Rollen sind voneinander unabhängig. Leitung in einem Garten zu sein verschafft dir in einem anderen Garten kein einziges zusätzliches Recht.
- Es zählt immer nur der Garten, in dem du gerade arbeitest. Kamerplanter prüft bei jeder Aktion die Rolle in genau diesem Garten — nicht deine „höchste" Rolle irgendwo.
- Deine Rolle kann sich jederzeit ändern. Wer im Verein die Verwaltung hat, kann dich vom Gärtner zum Beobachter machen; das wirkt sofort und ausschließlich in diesem Garten.
Beispiel: Wohnung und Kleingartenverein¶
Der typische Fall, für den dieses Modell gebaut ist:
| Garten | Art | Deine Rolle | Was darin liegt |
|---|---|---|---|
| „Mein Zuhause" | Persönlich | Leitung + Verwaltung + Technik | Monstera im Wohnzimmer, Basilikum auf der Fensterbank, Balkonkästen |
| „Kleingartenverein Grüne Aue" | Organisation | Gärtner | Deine Parzelle 14, plus Gemeinschaftsflächen wie Gewächshaus und Kompost |
| „Schulgarten AG" | Organisation | Beobachter | Du schaust nur zu, dokumentierst nichts |
Ein und dieselbe Person ist hier gleichzeitig Leitung, Gärtnerin und Beobachterin — ohne jeden Konflikt, weil jede Rolle nur in ihrem eigenen Garten wirkt. Im Verein kannst du keine Mitglieder einladen (dafür bräuchtest du dort die Zusatzberechtigung Verwaltung), im Schulgarten kannst du nichts dokumentieren — in deinem Zuhause darfst du alles.
Wie du zwischen deinen Gärten wechselst¶
Sobald du Mitglied in mehr als einem Garten bist, erscheint in der Navigationsleiste ein Auswahlfeld mit dem Namen des aktuellen Gartens. Ein Klick darauf zeigt alle deine Gärten; die Auswahl schaltet die gesamte Anwendung um — Dashboard, Pflanzenliste, Aufgaben, Kalender, Ernten. Du siehst also immer genau einen Garten auf einmal, nie eine Mischung aus mehreren.
Die schrittweise Anleitung dazu steht unter Mandanten & Gärten.
Wer bekommt welche Elemente zu sehen?¶
Für die Sichtbarkeit gibt es vier Kategorien. Jedes Element in Kamerplanter fällt in genau eine davon.
Was zu genau einem Garten gehört¶
Diese Daten sind an einen Garten gebunden. Wer im Garten Mitglied ist, sieht sie vollständig — unabhängig von der Rolle, denn alle drei Rollen dürfen lesen. Wer nicht Mitglied ist, sieht sie überhaupt nicht.
- Pflanzen und Pflanzenfotos
- Standorte, Bereiche und Stellplätze
- Pflanzdurchläufe und Nachsaat-Pläne
- Aufgaben und Arbeitsplanung
- Ernten und Nacherntedaten
- Gießprotokoll, Düngungen, Pflanzenschutz-Behandlungen und Kontrollgänge
- Tanks und tankbezogene Messwerte
- Sensoren und Aktoren des Gartens
- Eigene Düngemittel und Nährstoffpläne des Gartens
- Pflegeprofile und Überwinterungsprofile
- Dashboard-Kennzahlen und Kalender
Das heißt konkret: In einem Gemeinschaftsgarten sehen alle Mitglieder alle Parzellen — auch die, die ihnen nicht zugewiesen sind. Die Zuweisung von Standorten regelt das Bearbeiten, nicht das Lesen. Ein Gemeinschaftsgarten ist bewusst transparent aufgebaut: Wer den Kompost umsetzt oder wann in Parzelle 7 zuletzt gegossen wurde, soll für alle nachvollziehbar sein.
Was dir persönlich gehört — über alle Gärten hinweg¶
Diese Daten hängen an deinem Konto, nicht an einem Garten. Sie folgen dir in jeden Garten, und niemand aus der Leitung oder Verwaltung eines Gartens kann sie einsehen oder ändern:
- Dein Konto: E-Mail-Adresse, Anzeigename, Passwort, verknüpfte Anmeldeanbieter
- Deine Sitzungen und angemeldeten Geräte
- Sprache und Zeitzone
- Deine Erfahrungsstufe und die Auswahl sichtbarer Module
- Deine persönliche Dashboard-Anordnung
- Deine Benachrichtigungen und Benachrichtigungskanäle
- Deine Datenschutzanfragen (Datenauskunft, Löschung)
Deine Erfahrungsstufe gilt also für dich als Person — sie ist keine Einstellung „pro Garten". Benachrichtigungen sind ebenfalls persönlich: Andere Mitglieder sehen nicht, was dir zugestellt wurde.
Was alle Gärten gemeinsam sehen¶
Der Stammdaten-Katalog ist bewusst nicht in Gärten aufgeteilt, sondern global. Er ist für jeden Garten lesbar, aber nur vom Plattform-Administrator veränderbar:
- Pflanzenarten, Sorten und botanische Familien
- Schädlinge, Krankheiten und Behandlungsmittel
- Globale Düngemittel und Nährstoffplan-Vorlagen
- Substrattypen und Arbeitsablauf-Vorlagen
- Klimazonen und agroklimatische Referenzdaten
Legst du in deinem Garten eine eigene Sorte oder ein eigenes Düngemittel an, bleibt das zunächst dein Garten-Datensatz. Nur der Plattform-Administrator kann so etwas in den globalen Katalog übernehmen, wo es dann für alle sichtbar wird.
Was niemals über Gartengrenzen hinweg sichtbar ist¶
Es gibt in Kamerplanter keinen Weg, Daten zwischen Gärten zu teilen oder in einen anderen Garten hineinzusehen. Das ist eine Architekturentscheidung, keine Einstellung:
- Niemand aus einem Gemeinschaftsgarten sieht Daten aus deinem persönlichen Garten — auch die Verwaltung nicht.
- Kein Mitglied eines Gartens sieht, in welchen anderen Gärten du Mitglied bist.
- Es gibt keine Freigabe-Funktion, mit der du eine einzelne Pflanze in einen anderen Garten „teilen" könntest.
Der Plattform-Administrator ist die einzige Ausnahme — siehe Plattform-Rollen.
Trennung von privater Pflege und Vereinsarbeit¶
Weil die Trennung von privaten Pflanzen und Vereinsarbeit der häufigste Grund für Rückfragen ist, hier noch einmal ausführlich am konkreten Fall.
Deine Zimmerpflanzen bleiben privat¶
Bei der Registrierung entsteht automatisch dein persönlicher Garten, in dem du Leitung mit beiden Zusatzberechtigungen bist. Alles, was du anlegst, ohne vorher bewusst in einen anderen Garten zu wechseln, landet dort: die Monstera, das Basilikum, die Balkonkästen. Dieser Garten ist von allen anderen vollständig abgeschottet — auch von Gärten, in denen du selbst die Leitung hast.
Die Verwaltung des Vereins sieht davon nichts: nicht die Pflanzen, nicht die Gießhistorie, nicht die Fotos, nicht die Aufgaben. In der Mitgliederliste des Vereins steht lediglich dein Anzeigename und deine Rolle im Verein.
Die Vereinsparzelle bleibt beim Verein¶
Umgekehrt gilt dasselbe: Deine Parzelle 14 gehört dem Vereins-Garten, nicht dir. Wenn du den Verein verlässt, verlierst du den Zugriff auf diese Daten — sie bleiben beim Verein. Deine privaten Zimmerpflanzen sind davon nicht betroffen. Und wenn der Verein seinen Garten löscht, bleiben dein persönlicher Garten und alle anderen Mitgliedschaften unverändert bestehen.
Was das für Aufgaben und Erinnerungen bedeutet¶
| Element | Wo es entsteht | Wer es sieht |
|---|---|---|
| Gieß-Aufgabe für die Monstera | Persönlicher Garten | Nur du |
| Gieß-Aufgabe für Parzelle 14 | Vereins-Garten | Alle Vereinsmitglieder |
| Pflegeerinnerung „Basilikum gießen" | Persönlicher Garten | Nur du |
| Benachrichtigung über eine fällige Vereinsaufgabe | Vereins-Garten, zugestellt an dich | Nur du (die Aufgabe selbst sehen alle) |
| Deine Erfahrungsstufe „Fortgeschritten" | Dein Konto | Nur du, gilt in allen Gärten |
Die Konsequenz für den Alltag: Dein Dashboard und deine Aufgabenliste zeigen immer nur den aktuell gewählten Garten. Es gibt keine zusammengeführte Ansicht über alle Gärten hinweg — wenn du morgens sowohl deine Zimmerpflanzen als auch die Vereinsparzelle prüfen willst, wechselst du einmal den Garten. Benachrichtigungen erreichen dich dagegen unabhängig davon, welcher Garten gerade geöffnet ist.
Standort-Zuweisungen innerhalb eines Gemeinschaftsgartens¶
Ein Garten ist eine gemeinsame Arbeitsmenge: Alle Gärtner pflegen alle Pflanzen und Aufgaben dieses Gartens. Es gibt innerhalb eines Gartens keine Aufteilung der Daten auf einzelne Mitglieder — wer im Garten Gärtner ist, darf jede Parzelle bearbeiten.
Eine Zuweisung ist deshalb eine Absprache, keine Schranke:
- Standort-Zuweisung — hält fest, wer sich um eine Parzelle kümmert. Sie steuert Sortierung, Filter und die Ansicht „meine Parzelle", schränkt das Bearbeiten aber nicht ein.
- Aufgabenzuweisung — hält fest, wer eine Aufgabe übernimmt. Die Aufgabe wird dieser Person hervorgehoben angezeigt; erledigen darf sie jeder Gärtner — etwa, wenn die zugewiesene Person kurzfristig ausfällt.
- Beobachter — lesen alles, ändern nichts, unabhängig von Zuweisungen.
Wenn du etwas wirklich für dich behalten willst
Dann gehört es in einen eigenen Garten. Die Trennung verläuft immer an der Gartengrenze, nie innerhalb eines Gartens. Genau dafür gibt es deinen persönlichen Garten — und du kannst jederzeit weitere Gärten anlegen, etwa einen nur für dich und deine Partnerin.
Typischer Gemeinschaftsgarten
20 Parzellen, jede einem Mitglied zugeordnet, dazu Kompostbereich und Gewächshaus. Jedes Mitglied sieht auf einen Blick seine eigene Parzelle — kann aber einspringen, wenn jemand im Urlaub ist, ohne dass die Verwaltung etwas umstellen muss.
Plattform-Rollen: die Betreiber-Ebene¶
Neben den Rollen innerhalb der Gärten gibt es eine Ebene darüber: die Verwaltung der Installation selbst. Sie ist an eine Leitungs-Mitgliedschaft in einem besonderen, technischen Mandanten gebunden, den man nicht wie einen Garten betreten kann.
| Rolle | Was sie darf |
|---|---|
| Plattform-Administrator | Globalen Stammdaten-Katalog pflegen; festlegen, welche globalen Arten ein Garten sieht; Übersicht über alle Gärten und Nutzerkonten; Anmeldeanbieter konfigurieren; Bilderkennung aktivieren; Garten-eigene Arten und Sorten in den globalen Katalog übernehmen; Gärten und Konten sperren oder wieder freischalten |
Ein Plattform-Administrator ist damit die einzige Rolle, die über Gartengrenzen hinweg blicken kann — allerdings nur auf Verwaltungsdaten: Er sieht, dass ein Garten existiert, wie er heißt und wer Mitglied ist. Er erhält dadurch nicht automatisch Lesezugriff auf die Pflanzen und Ernten eines fremden Gartens; dafür müsste ihn ein Admin dieses Gartens regulär als Mitglied aufnehmen.
Die Rolle ist unabhängig von den Garten-Rollen: Ein Plattform-Administrator ist in deinem privaten Garten trotzdem kein Mitglied. Umgekehrt macht Admin-Sein in einem Gemeinschaftsgarten niemanden zum Plattform-Administrator.
Was der Plattform-Bereich im Detail bietet, steht unter Plattform-Admin.
Noch nicht implementiert
Eine reine Lese-Rolle für den Plattform-Bereich ist geplant — gedacht für Monitoring und Prüfungen, ohne Schreibrechte auf globale Daten. Sie wird es ermöglichen, den Verwaltungsbereich einzusehen, ohne etwas ändern zu können. Derzeit gibt es nur den vollen Plattform-Administrator.
Konten für Maschinen¶
Neben Konten für Menschen gibt es Dienstkonten für die Anbindung anderer Systeme — etwa Home Assistant, ein Auswertungs-Dashboard oder einen KI-Assistenten.
Ein Dienstkonto ist technisch ein normales Konto mit zwei Besonderheiten: Es hat kein Passwort und kann sich nicht über die Oberfläche anmelden — es authentifiziert sich ausschließlich über einen Schlüssel. Und es erhält dieselben Rollen wie ein Mensch: Ein Dienstkonto mit der Gärtner-Rolle in deinem Garten darf genau das, was ein menschlicher Gärtner dort darf, und nicht mehr.
Daraus folgt die praktische Regel für die Einrichtung: Gib einem Dienstkonto die niedrigste Rolle, die für seine Aufgabe reicht. Ein Anzeige-Dashboard braucht Beobachter. Ein Automatisierungsdienst, der Gießvorgänge protokolliert, braucht Gärtner. Leitung braucht ein Dienstkonto nur, wenn es Standorte anlegen soll; für die Mitgliederverwaltung bräuchte es zusätzlich die Zusatzberechtigung Verwaltung — beides ist selten der Fall.
Bei KI-Assistenten, die über die Werkzeug-Schnittstelle angebunden sind, wirkt dieselbe Rangfolge: Ein Beobachter-Konto darf ausschließlich abfragen, ein Gärtner-Konto darf zusätzlich dokumentieren, und einrichtende Eingriffe wie das Anlegen von Standorten bleiben Konten mit der Rolle Leitung vorbehalten.
Die Einrichtung ist unter Service Accounts beschrieben.
Rollen im Light-Modus¶
Kamerplanter kann ohne Anmeldung betrieben werden — als lokale Einzelinstallation für eine Person. In diesem Betriebsmodus vereinfacht sich das ganze Rollenmodell zu einem einzigen Fall:
- Es gibt genau ein Konto, und es ist automatisch angemeldet.
- Dieses Konto ist Admin in seinem Garten und Plattform-Administrator.
- Es gibt keine Mitgliederverwaltung, keine Einladungen und keine Rollenwahl — es ist niemand da, dem man eine Rolle geben könnte.
Alles auf dieser Seite Beschriebene wird erst relevant, wenn die Installation mit Anmeldung betrieben wird. Der Wechsel ist möglich: Beim Umstieg wird das erste registrierte Konto zum Admin des bestehenden Gartens und zum Plattform-Administrator. Details unter Light-Modus.
Für technische Nutzer / Self-Hoster¶
Wo die Rollen technisch geprüft werden¶
Die Rolle wird bei jedem Zugriff auf einen mandantenbezogenen Pfad aus der Mitgliedschaft aufgelöst: Der Kurzname des Gartens steht im Pfad, daraus wird die Mitgliedschaft des angemeldeten Kontos gesucht. Fehlt sie oder ist sie inaktiv, endet die Anfrage mit 403. Anschließend prüfen Endpunkte über eine Mindestrollen-Abhängigkeit, ob die aufgelöste Rolle ausreicht.
Die Isolation zwischen Gärten geschieht eine Ebene tiefer, in den Datenbankabfragen: Jede mandantenbezogene Abfrage filtert auf den Schlüssel des Gartens. Globale Katalogdaten werden über einen leeren Mandanten-Schlüssel markiert und in Abfragen zusätzlich zugelassen — daher sind sie überall lesbar.
Die Oberfläche blendet Schreibaktionen für die Beobachter-Rolle aus; sie liest die Rolle aus dem aktiven Garten und leitet daraus ab, ob Bearbeiten-Schaltflächen erscheinen.
Grenzen der aktuellen Durchsetzung¶
Drei Einschränkungen sind für den Betrieb wichtig, weil die Spezifikation hier weiter ist als die Umsetzung:
- Die Beobachter-Rolle ist noch keine belastbare Schranke. Ein erheblicher Teil der schreibenden Endpunkte prüft derzeit nur die Mitgliedschaft im Garten, nicht die Mindestrolle. Wer die Schnittstelle direkt anspricht, kann als Beobachter deshalb Daten anlegen und ändern, obwohl die Oberfläche das nicht anbietet. Vergib die Beobachter-Rolle daher als organisatorische Festlegung, nicht als Sicherheitsgrenze gegenüber einem Mitglied, dem du nicht vertraust. Vollständig durchgesetzt ist die Rangfolge unter anderem bei Aktorik, Vermehrung, Aquaponik, Nachernte, Inventar und Mitgliederverwaltung.
- Benachrichtigungen erreichen bisher nur eine Person. Nach dem Zielbild wird jede fällige Aufgabe allen Gärtnern des Gartens zugestellt. Umgesetzt ist derzeit ein einzelner Empfänger — wer die Aufgabe angelegt oder zuletzt bearbeitet hat, ersatzweise die zugewiesene Person. Entsteht eine Pflegeaufgabe automatisch und ist niemand zugewiesen, wird derzeit niemand benachrichtigt.
- Einige Nebenpfade rund um die Pflanze liegen außerhalb der Gartenprüfung. Die eigentlichen Pflanzen-Endpunkte prüfen die Zugehörigkeit zum Garten bei jedem Zugriff sauber. Drei ältere Pfade sind jedoch nicht garten-, sondern nur anmeldegebunden: die Wachstumsphasen einer Pflanze, ihre Pflegeerinnerungen und eine ältere Dashboard-Zusammenfassung. Wer den Schlüssel einer fremden Pflanze kennt, kann darüber Phasen- und Pflegedaten lesen und ändern. Ebenso sind die schreibenden Zugriffe auf den globalen Stammdaten-Katalog (Arten, Lebenszyklen, Phasenprofile) noch nicht auf die Plattform-Rolle beschränkt.
Die ersten beiden Punkte betreffen nur die Abstufung innerhalb eines Gartens. Der dritte betrifft die Trennung zwischen Gärten: Für die Kernressourcen — Pflanzenliste, Standorte, Aufgaben, Ernten, Fotos — ist sie in allen Abfragen durchgesetzt; für die genannten Nebenpfade ist sie es noch nicht. Betreibe eine Instanz mit mehreren, einander unbekannten Parteien daher vorerst nur mit vertrauenswürdigen Konten.
Standort-Zuweisungen über die API¶
Zuweisungen werden unter dem Pfad /api/v1/t/{garten-kurzname}/assignments verwaltet; sämtliche schreibenden Aufrufe dort setzen die Zusatzberechtigung Verwaltung voraus. Eine Zuweisung verbindet eine Mitgliedschaft mit einem Standort und trägt ein Kennzeichen für den Bearbeitungswunsch sowie ein freies Notizfeld. Die zugehörigen Aufrufe stehen im Frontend bereits als Schnittstellenfunktionen bereit, sind aber noch an keine Seite angebunden.
Häufige Fragen¶
Kann ich in einem Garten die Leitung haben und in einem anderen nur Beobachter sein?
Ja, und das ist der Normalfall. Rollen gelten immer nur für einen Garten. Deine Rolle in einem Garten hat keinerlei Auswirkung auf einen anderen.
Sehen die Vereinsmitglieder meine Zimmerpflanzen?
Nein. Deine Zimmerpflanzen liegen in deinem persönlichen Garten, der von allen anderen Gärten vollständig getrennt ist. Vereinsmitglieder sehen in der Mitgliederliste nur deinen Anzeigenamen und deine Rolle im Verein.
Sehen andere Vereinsmitglieder meine Parzelle im Verein?
Ja. Innerhalb eines Gartens dürfen alle Mitglieder alles lesen — auch fremde Parzellen. Die Zuweisung von Standorten ist dafür gedacht, das Bearbeiten zu regeln, nicht das Lesen. Wenn du etwas wirklich privat halten willst, gehört es in deinen persönlichen Garten.
Kann die Vereinsverwaltung meine Rolle ändern, ohne mich zu fragen?
Ja, innerhalb seines Gartens. Er kann dich dort zum Beobachter machen oder ganz entfernen. Auf deinen persönlichen Garten und deine anderen Mitgliedschaften hat er keinen Zugriff.
Was passiert mit meinen Daten, wenn ich den Verein verlasse?
Was du im Vereins-Garten dokumentiert hast, bleibt dort — die Daten gehören dem Garten, nicht dir. Du verlierst lediglich den Zugriff. Dein persönlicher Garten ist davon nicht betroffen.
Gibt es eine Ansicht über alle meine Gärten hinweg?
Nein. Du siehst immer genau einen Garten. Benachrichtigungen sind die Ausnahme: Sie erreichen dich unabhängig davon, welcher Garten gerade geöffnet ist.
Wie bekomme ich Rechte für den Plattform-Bereich?
Über eine Admin-Mitgliedschaft im technischen Plattform-Mandanten — die vergibt ein bestehender Plattform-Administrator. Bei einer eigenen Installation erhält das erste registrierte Konto diese Rolle automatisch.
Braucht Home Assistant ein Konto mit Zusatzberechtigungen?
Nein. Ein Dienstkonto mit der Gärtner-Rolle genügt zum Lesen und Dokumentieren. Nur zum Anlegen von Standorten wäre die Rolle Leitung nötig, und zum Einrichten der Home-Assistant-Anbindung selbst die Zusatzberechtigung Technik.
Siehe auch¶
- Mandanten & Gärten — Gärten anlegen, Mitglieder einladen, Garten wechseln
- Konto & Anmeldung — Registrierung, Anmeldeanbieter, Sitzungen
- Plattform-Admin — der Verwaltungsbereich im Detail
- Light-Modus — Betrieb ohne Anmeldung
- Service Accounts — Konten für Maschinen einrichten
- Datenschutz (DSGVO) — deine Rechte an deinen Daten
- Datenbankschema — Collections und Kanten hinter Mandanten und Mitgliedschaften