Objetos de Acesso
6 minute read
Os objetos centrais são: Localidades, Vouchers, Individual, Taxons e Arquivos de Mídia. Essas entidades são consideradas “centrais” porque podem receber Medições, ou seja, você pode registrar valores para qualquer Variável.
Conjuntos de dados agrupam registros, definem a política de acesso e fornecem versões de publicação explícitas e citáveis. Eles podem conter Medições, Indivíduos, Vouchers e Arquivos de Mídia.
Projetos são apenas grupos de Conjuntos de dados e de Usuários, representando grupos de usuários com acessibilidade comum a conjuntos de dados cuja privacidade é definida para ser controlada por um projeto.
BioColeções - este modelo serve para criar uma lista reutilizável de acrônimos de Coleções Biológicas no registro de Vouchers. Mas tem opcionalmente a possibilidade de gerir uma coleção de registros de Vouchers e seus Indivíduos, paralelamente ao controle provido por Conjuntos de dados. O controle é apenas na edição e na entrada de dados. Neste caso a BioColeção é administrada pelo sistema.
Projetos e BioColeções devem ter pelo menos um Usuário definido como administrador, que tem controle total sobre o conjunto de dados ou projeto, incluindo a atribuição das seguintes funções a outros usuários: administrador, colaborador ouvisualizador:
- Colaboradores podem inserir e editar objetos, mas não podem excluir registros, nem alterar o conjunto de dados ou a configuração do projeto.
- Visualizadores têm acesso somente de leitura aos dados que não são de acesso aberto.
- Apenas usuários plenos e super-admins podem ser designados como administradores ou colaboradores. Assim, se um usuário que era administrador ou colaborador de um conjunto de dados for rebaixado a “Usuário registrado”, ele se tornará um visualizador.
- Super-admins apenas podem habilitar uma BioColeção para ser administrada pelo sistema.
BioColeções
BioColeções identificam onde Vouchers estão depositados. Elas podem representar herbários, museus, coleções de tecidos e outras coleções formais ou informais.
Fluxo de cadastro e Index Herbariorum
- Pesquise a sigla para evitar duplicar uma coleção existente.
- Para um herbário registrado no Index Herbariorum, informe a sigla oficial
e use a ação de consulta. O OpenDataBio recupera o identificador
irne o nome mantido pelo Index Herbariorum. - Confira se a instituição retornada corresponde ao herbário desejado. A sigla pode ter mudado ou a consulta pode estar temporariamente indisponível.
- Para coleções que não pertencem ao Index Herbariorum, informe sigla e nome manualmente. Não use uma correspondência aproximada de herbário para uma coleção zoológica, de tecidos ou outra coleção distinta.
- Salve a BioColeção antes de registrar Vouchers nela.
O Index Herbariorum é usado apenas para identificar herbários; ele não valida Taxons. Para fungos, o serviço nomenclatural usado no fluxo taxonômico é o Index Fungorum.
Uma BioColeção também pode ser administrada pelo sistema. Nesse caso, sua equipe controla a edição dos Vouchers nela depositados e dos respectivos Indivíduos. Ela também trata solicitações para registrar Vouchers de material que um usuário deseja depositar e para emprestar material já depositado. Medições e Mídias continuam sob as permissões de seus próprios datasets. Veja o fluxo completo em Fluxos de coleção. Somente um superadministrador pode habilitar esse modo e deve definir pelo menos um administrador da coleção.
O objeto Biocollection também interage com o modelo Person. Quando uma Pessoa está vinculada a uma Biocoleção, ela será listada como especialista taxonômico e pode ter também um vínculo com Taxons.
Acesso a dados - Usuários plenos podem registrar BioColeções, mas apenas superadministradores podem tornar uma BioColeção administrável pelo sistema. Uma BioColeção só pode ser removida quando não possui Vouchers vinculados e não é administrada pelo sistema. Na coleção gerenciada, administradores gerenciam a equipe e as operações administrativas; colaboradores podem tratar solicitações e editar os registros, mas não apagá-los. Registros pertencentes a diferentes datasets podem integrar a mesma coleção: os datasets continuam definindo visibilidade e autoria, enquanto a BioColeção controla a edição dos Vouchers e Indivíduos sob sua responsabilidade.
Conjuntos de Dados
Conjuntos de Dados são grupos de Medições, Indivíduos, Vouchers Arquivos de Mídia, e podem ter um ou mais Usuários administrators, collaborators ou viewers.
Administradores podem definir o nível de acesso para:
- acesso público
- restrito à usuários cadastrados
- restrito à usuários autorizados
- restrito à usuários do projeto.
Conjuntos de dados podem ter muitas Referências bibliográficas, que junto com os campos policy, metadata permitem anotar o conjunto de dados com informações relevantes para o compartilhamento de dados:
* Vincule qualquer publicação que tenha usado o conjunto de dados e, opcionalmente, indique se são de citação obrigatória ao usar os dados;
* Defina uma política de dados específica ao usar os dados além de uma licença pública [CreativeCommons.org]((https://creativecommons.org/licenses/)
* Detalhe quaisquer metadados relevantes, além daqueles que são automaticamente recuperados do banco de dados, como as definições das Variáveis medidas.
Versões de conjuntos de dados
Um conjunto de dados é gerenciado continuamente; uma versão é um snapshot fixo preparado para distribuição. Cada versão recebe um UUID e preserva seu escopo, data, autores, licença, política, citação, metadados e arquivos. Filtros podem limitar a versão a uma parte documentada do dataset.
O arquivo principal inclui os dados, um README e a descrição dos campos; um arquivo de mídias separado pode estar disponível. Downloads podem exigir a aceitação de um acordo e são registrados para que os administradores do dataset acompanhem seu uso.
Use o UUID da versão para citar conteúdo fixo. Use a página do dataset para o conjunto gerenciado que continua evoluindo. O fluxo completo está em Organizar e publicar datasets.
Projetos
Projetos são apenas grupos de Conjuntos de dados e interagem com Usuários, tendo administradores,colaboradores ou visualizadores. Esses usuários podem controlar todos os conjuntos de dados dentro do Projeto que tenham como política de acesso restrita aos usuários do projeto.
Usuários
O tabela users armazena informações sobre os usuários e administradores do banco de dados. Cada Usuário pode ser associado a uma Pessoa. Quando esse usuário insere novos dados, essa pessoa é usada como a pessoa padrão nos formulários. A pessoa só pode estar associada a um único usuário.
Existem três níveis de acesso possíveis para um usuário:
* Usuário registrado (o nível mais baixo) - tem muito poucas permissões
* Usuário pleno ou completo - podem ser atribuídos como administradores ou colaboradores de Projetos e Conjuntos de Dados;
* SuperAdmin (o nível mais alto). - os superadministradores têm acesso a todos os objetos, independentemente da configuração do conjunto de dados. Categoria para os administradores da instalação.
Cada usuário recebe o nível usuário registrado ao se autocadastrar. Um
superadministrador pode promovê-lo a Usuário Pleno ou SuperAdmin. Também
pode autorizar um usuário pleno a gerenciar acessos. Esse gestor delegado pode
promover usuários registrados a usuários plenos e rebaixá-los novamente, mas
não pode alterar superadministradores, outros gestores de acesso nem delegar sua
própria permissão. Somente superadministradores podem excluir contas.
Se o adminstrador do sistema configurar a opção EMAIL_VERIFICATION_ENABLED = true nas configurações do Opendatabio, usuários registrados receberão um link via email para validar o email registrado.
Acesso a dados: os usuários são criados no momento do registro e o acesso aos dados são restritos ao próprio usuário e aos administradores. Usuários registrados autorizados tem acesso apenas ao nome.
UserJobs
O modelo UserJob registra tarefas em segundo plano, como importações, exportações e operações de manutenção, independentemente da linha interna da fila do Laravel. Ele armazena progresso e logs e pode guardar resultados estruturados e ordenados para cada registro processado. Os resultados distinguem sucessos, avisos e erros e podem informar o identificador do objeto afetado. Assim, uma tarefa concluída ainda pode conter avisos ou falhas em algumas linhas.
Usuários podem inspecionar suas tarefas e resultados, baixar identificadores afetados, cancelar tarefas em execução e retomar operações que ofereçam suporte explícito à retomada. Excluir um UserJob remove o histórico da tarefa; isso não substitui o cancelamento de um processo que ainda está em execução.