Basalt docs
basaltapp.io

Der Workspace und seine Einstellungen

Ein Workspace ist alles, was Sie und Ihre Kolleginnen und Kollegen gemeinsam haben: seine Sammlungen, seine Seiten, seine Datenbanken, seine Felder, seine Mitglieder. Über diese Grenze geht nichts. Zwei Workspaces desselben Kontos wissen nichts voneinander, eine Suche im einen findet nie eine Seite des anderen, und Mitglied im einen zu sein sagt nichts über das andere.

Ein Konto kann in vielen davon sein, und dieselbe Person in zwei Workspaces ist zweimal Mitglied — mit zwei Rollen, zwei Sätzen von Freigaben und, wenn beide bezahlt werden, zwei Abonnements.

Mehrere Konten in einem Browser

Sie können in mehreren Konten gleichzeitig angemeldet sein und ohne erneute Passworteingabe zwischen ihnen wechseln. Der Name am Fuß der Seitenleiste öffnet die Liste; ein anderes wählen lädt die App als dieses Konto neu.

  • Ein weiteres hinzufügen ist die gewöhnliche Anmeldung. Konto hinzufügen führt auf das übliche Formular, und die Anmeldung dort behält das Konto, das Sie schon benutzt haben, statt es zu ersetzen.
  • Eines vergessen steht in Einstellungen → Konto, neben dem Konto, um das es geht. Es meldet dieses eine ab und lässt das Konto, in dem Sie gerade sind, unberührt.
  • „Abmelden“ meint alle. Der eine Knopf am Fuß der Seitenleiste meldet von jedem in diesem Browser gemerkten Konto ab, nicht nur vom aktiven.
  • Die Liste gehört zu dieser Adresse. Hier hinzugefügte Konten sind Basalts eigene. Eine App unter einer anderen Adresse führt ihre eigene Liste, denn ein Browser hält die Konten der einen Adresse von denen der anderen getrennt.

Der Workspace steht in der Adresse

Jede Seite, die Sie öffnen, trägt ihren Workspace in der URL:

https://app.basaltapp.io/w/<Workspace-Id>/p/quartalsplanung-<Seiten-Id>

Ein Link, den Sie in eine Nachricht kopieren, öffnet also immer im richtigen Workspace, ganz gleich, was die empfangende Person gerade offen hatte. Die Wörter vor der Seiten-Id sind Schmuck: identifiziert wird ausschließlich über die Id am Ende. Eine umbenannte Seite behält deshalb jeden Link, der je auf sie gesetzt wurde, und die Adresse korrigiert sich still, sobald der neue Titel geladen ist. Eine Datenbankansicht steht im selben Workspace-Abschnitt unter /v/<Ansichts-Id> — davor steht kein Schmuck, nur die Id.

Den Workspace wechseln Sie oben in der Seitenleiste — dort stehen Name und Symbol des offenen Workspace und darunter alle Workspaces, in denen Sie sind, mit einem Haken an dem, den Sie gerade ansehen. Neuer Workspace… sitzt unter der Liste. Wer einen anlegt, wird sein Eigentümer und bekommt eine einzelne offene Sammlung, in die sich sofort schreiben lässt.

Die Einstellungen sind die eine Adresse, die keinen Workspace nennt. /settings/members öffnet die Mitglieder desjenigen Workspace, den Sie gerade offen haben. Ein Einstellungs-Link zeigt also auf einen Bildschirm, nicht auf den Bildschirm eines bestimmten Workspace: Schicken Sie jemandem /settings/invitations, landet die Person bei ihren eigenen Einladungen. Diese Adresse gibt es aber nur, wenn Sie über sie hereinkommen: Folgen Sie einem Link auf /settings/<Bereich>, kommt ein Neuladen dorthin zurück und der Zurück-Knopf läuft die besuchten Bereiche ab. Das Zahnrad und das Menü der Workspace-Auswahl öffnen die Einstellungen dagegen als Fenster über dem, was Sie offen hatten, und lassen die Adresse unberührt.

Jede App wird je Workspace eingeschaltet

Ihre Mitgliedschaft gilt über alle Apps Ihres Kontos hinweg; der Tarif nicht. Ein Workspace wird je App freigeschaltet, und Basalt listet nur die Workspaces, für die es eingeschaltet ist. Deshalb fehlt ein Workspace, den Sie anderswo benutzen, in der Auswahl: kein Rechteproblem, und mit Ihrer Rolle hat es nichts zu tun.

Daraus folgen drei Dinge, und die App sagt jedes davon ausdrücklich, statt es Sie herausfinden zu lassen:

  • Die Adresse funktioniert trotzdem. Öffnen Sie /w/<Id> für einen Workspace von Ihnen, für den Basalt aus ist, steht dort Basalt ist für „{name}“ nicht eingeschaltet. — mit dem Knopf Basalt für diesen Workspace einschalten. Der Bildschirm fragt erst den Server, bevor er etwas sagt: „das gehört Ihnen nicht“ und „das gehört Ihnen und ist einen Knopf entfernt“ sind gegenteilige Sätze, und wer rät, zeigt der Hälfte der Leute den falschen.
  • Ein Konto ohne eine einzige Freischaltung wird nicht zum Neuanfang eingeladen. Ist die ganze Liste leer, steht dort Basalt ist für keinen Ihrer Workspaces eingeschaltet. und je ein Knopf pro Workspace — statt „Legen Sie Ihren Workspace an“ für jemanden, der längst einen hat.
  • Eine Adresse, die gar nicht Ihnen gehört, wird mit Diesen Workspace gibt es nicht, oder Sie können ihn nicht öffnen. beantwortet. Ein Satz für beide Fälle, und zwar absichtlich: Der Server verrät einer fremden Person nicht, welcher der beiden es ist.

Über die App-Grenze reist nichts aus dem Inneren eines Workspace. Dieser Bildschirm kennt den Namen, das Symbol und Ihre Rolle, und mehr bekommt er nicht.

Eine App einzuschalten ist Verwaltung — Administrator oder Eigentümer. Es ist, sobald die Abrechnung scharf ist, außerdem die Handlung, die ein Abonnement beginnt; deshalb ist es kein Knopf für Mitglieder.

Zwei Einstellungsflächen, keine gemeinsame Liste

Das Zahnrad unten in der Seitenleiste sind Ihre eigenen Einstellungen. Die Einstellungen des Workspace erreichen Sie vom Workspace aus, über Workspace-Einstellungen… im Menü der Workspace-Auswahl — genauso, wie die Einstellungen einer Sammlung an deren eigener Zeile hängen.

Es sind zwei Flächen und nicht zwei Überschriften in einem Fenster, weil sie zwei verschiedene Fragen beantworten — und weil ein globaler Schalter, der die Verwaltung eines Objekts aushändigt, die falsche Form für einen Schalter neben Ihrem Namen hat.

Dreizehn Bereiche insgesamt: einer gehört Ihnen, zwölf dem Workspace.

Bereich Fläche Wer ihn ändern darf Was darauf steht
Vorlieben Ihre Sie Profilbild, Darstellung, Sprache, Codeumbruch, Tab-Symbol, Version
Allgemein Workspace Administrator Name, Symbol, Export — und, nur für Eigentümer, das Löschen
Tarif und Nutzung Workspace Niemand — es ist ein Bericht Tarif, Speicher, Mitglieder, Gäste, Dateigrenze, Verlaufsfenster
Abrechnung Workspace Administrator Abonnement, Rechnungsangaben, Rechnungen
Mitglieder Workspace Administrator Die Liste und ihre Rollen
Gruppen Workspace Administrator Benannte Personenmengen
Einladungen Workspace Administrator Offene Einladungslinks
Sammlungen Workspace Administrator zum Anlegen; voller Zugriff auf eine Sammlung zum Ändern Sichtbarkeit und wer namentlich genannt ist
Felder Workspace Administrator Die Feldliste des Workspace
Symbole Workspace Mitglied Die geteilte Symbolbibliothek
Import Workspace Alle, im Rahmen ihrer Schreibrechte Import-Läufe und ihre Berichte
Zugriffstoken Workspace Jede Person ihre eigenen API-Zugangsdaten
Webhooks Workspace Mitglied Ausgehende Endpunkte

Ein Bereich, den Ihre Rolle nicht verwalten darf, wird gezeigt, nicht versteckt. Sie öffnen ihn und lesen Für Ihre Rolle nicht verfügbar samt einem Satz, der den Grund nennt. Ein Reiter, der für manche Leute verschwindet, lässt das Produkt für sie kaputt aussehen; ein Reiter, der sagt, warum er zu ist, erklärt das Modell.

Beachten Sie, was nicht gesperrt ist — jedes Mal mit Absicht: Tarif und Nutzung steht allen offen, weil dort steht, warum ein Upload gerade abgelehnt wurde. Auch ein Gast kann auf einer Seite Darf bearbeiten halten und damit an die Speichergrenze stoßen. Zugriffstoken, Import und Symbole sind aus dem gleichen Grund offen: Was eine einzelne Person dort tatsächlich darf, entscheidet der Server, und den Bildschirm zu verstecken hieße, ihr das Erlaubte wegen des Unerlaubten vorzuenthalten.

Vorlieben — die Hälfte, die Ihnen gehört

Alles auf diesem Bildschirm außer dem Bild liegt auf diesem Gerät, wirkt also sofort und wandert nicht in einen anderen Browser mit:

  • Darstellung — Hell, Dunkel oder System. System folgt dem Betriebssystem weiterhin, statt einmal seinen Zustand abzuschreiben.
  • Sprache — English, Deutsch oder System. Die Einträge stehen in ihrer eigenen Sprache, damit ein Bildschirm in einer Sprache, die Sie nicht lesen, einen Weg zurück behält.
  • Lange Codezeilen — ob sie umbrechen. Das ist die dauerhafte Einstellung und gilt für jeden Codeblock; das ⋯ an einem einzelnen Block ändert genau diesen einen Block, und nur für diese Sitzung.
  • Symbol im Browser-Tab — ob der Tab das Symbol der offenen Seite zeigt oder das der App. Der Titel des Tabs ist keine Wahl und folgt immer der Seite: sechs Tabs, auf denen „Basalt“ steht, sagen nichts.
  • Die Version, ganz unten, weil man sie einmal liest und sie keine Einstellung ist.

Das Profilbild ist die Ausnahme: Es gehört zum Konto, ein Bild über alle Workspaces hinweg, und der Hinweis darunter sagt, wer es sieht — die Leute, mit denen Sie einen Workspace teilen, und sonst niemand.

Der Workspace selbst

Unter Allgemein stehen Name und Symbol. Beides sehen alle Mitglieder in der Workspace-Auswahl, und für beides braucht es Administratorrechte. Das Symbol speichert beim Auswählen, der Name beim Absenden.

Den Workspace zu löschen ist der Knopf des Eigentümers und sonst niemandes. Er nimmt jede Seite, jede Datenbank, jede Sammlung, jede Einladung, jede Mitgliedschaft und jede hochgeladene Datei mit. Dafür gibt es keinen Papierkorb, deshalb steht davor ein Dialog, in den Sie den Namen des Workspace tippen müssen.

Export

Export herunterladen steht unter dem Namen des Workspace auf Allgemein und wird allen angeboten — hier gibt es nichts, was ein Recht zu schützen hätte, denn das Archiv enthält genau das, was die fragende Person ohnehin lesen darf.

Sie bekommen eine .zip mit dem Namen des Workspace: eine Markdown-Datei pro Seite, die verwendeten Dateien — alle Anhänge, nicht nur die Bilder — und eine JSON-Datei mit den Sammlungen und Datenbanken. Seiten ohne Zugriff sind nicht enthalten, und der Bildschirm sagt das vor dem Download — ein dünnes Archiv ist also eine Aussage über Ihren Zugriff und kein Zeichen dafür, dass etwas verloren ging.

Das Archiv gehört dem Workspace, nicht dieser App. Dokumente, die zu einer anderen unserer Apps gehören, kommen ebenfalls heraus, jede Art in einem eigenen Ordner — ein Export ist das Konto, das seine eigenen Daten anfordert, und eine Hälfte davon wäre die falsche Antwort.

Der Export wird nie wegen eines Limits verweigert. Ein Workspace über seiner Speichergrenze kann trotzdem gehen, samt der Dateien, die ihn darüber gebracht haben. Das ist keine Freundlichkeit: Ein Tarif, der Ihre eigenen Notizen bis zur Zahlung unerreichbar macht, hätte sie Ihnen weggenommen.

Mitglieder

Mitglieder ist die Liste: wer im Workspace ist, welche Rolle er hält und seit wann. E-Mail-Adressen sehen nur Administratoren und Eigentümer.

Rolle Was sie erlaubt
Eigentümer Alles, was Administratoren können — dazu den Workspace löschen und die Eigentümerschaft übergeben.
Administrator Verwaltet Mitglieder, Gruppen, Einladungen, Felder und Sammlungen — und ist die Rolle, die Inhalte endgültig löschen darf.
Mitglied Liest und bearbeitet gemäß Sichtbarkeit der Sammlung und erteilter Freigaben.
Gast Sieht ausschließlich, was ausdrücklich freigegeben wurde.

Eine Rolle ist kein Zugriff auf Inhalte. Was jemand davon tatsächlich öffnen kann, entscheiden die Sichtbarkeit der Sammlung und die Freigaben auf der Seite — das steht auf einer eigenen Seite.

Vier Regeln setzt der Bildschirm durch, jede mit einem Satz statt mit einem grauen Knopf:

  • Eigentümerschaft vergeben oder entziehen darf nur ein Eigentümer. Für alle anderen steht Eigentümer gar nicht erst in der Liste, und eine Zeile, die schon Eigentümer ist, lässt sich nicht anfassen.
  • Niemand hebt die eigene Rolle an. Senken ist erlaubt.
  • Ein Workspace behält immer mindestens einen Eigentümer. Der letzte Eigentümer kann weder herabgestuft noch entfernt werden, und die Zeile sagt das dort, wo sonst das Menü wäre.
  • Eine Änderung, die eine Seite ohne vollen Zugriff zurückließe, wird abgelehnt. Bliebe eine eingeschränkte Seite ohne jemanden mit vollem Zugriff, nennt die Antwort genau das und fordert Sie auf, dort zuerst jemand anderem vollen Zugriff zu geben.

Die Eigentümerschaft zu übergeben sind zwei Schritte und kein Knopf. Machen Sie die andere Person zum Eigentümer und senken Sie danach Ihre eigene Rolle. Eine einzelne Aktion Eigentümerschaft übergeben gibt es nicht; der Weg über zwei Schritte ist alles, was existiert.

Jemanden zu entfernen beendet den Zugang sofort, samt allen Gruppenmitgliedschaften und allen persönlich erteilten Freigaben. Die Seiten bleiben — Urheberschaft ist kein Zugriff. Sich selbst zu entfernen heißt, was es ist: Workspace verlassen, und für eine Rückkehr braucht es eine neue Einladung.

Gäste

Ein Gast ist kein billigeres Mitglied. Ein Gast hat überhaupt keine Reichweite im Workspace: Er kann den Baum nicht durchstöbern, erreicht von sich aus keine Sammlung und sieht genau die Seiten, die ihm jemand ausdrücklich freigegeben hat. Seine Seitenleiste sagt Für Sie wurde noch nichts freigegeben. statt „Noch keine Sammlungen“ — das sind zwei verschiedene Aussagen über denselben leeren Bildschirm.

Gäste sind kostenlos und zählen nie in den Preis. Begrenzt sind sie trotzdem, und die Grenze ist gegenüber der Mitgliedergrenze aus einem Grund großzügig, der sich klar sagen lässt: Ohne sie wäre der billigste Weg, ein großes Unternehmen im kostenlosen Tarif zu betreiben, fast alle zu Gästen zu machen.

Einen Gast zum Mitglied zu machen ist deshalb ein Abrechnungsereignis, und genau in diesem Moment läuft die Platzprüfung: Ist die Mitgliedergrenze des Tarifs erreicht, wird die Änderung abgelehnt und der Gast bleibt Gast.

Gruppen

Eine Gruppe ist ein Name für eine Menge von Personen. Geben Sie der Gruppe etwas frei, sind alle darin abgedeckt; wer später dazukommt, ebenfalls. Gruppen sind flach — eine Gruppe enthält Personen, nie weitere Gruppen — und sie gehören dem Workspace, dieselbe Gruppe lässt sich also an einer Sammlung, an einer Seite und überall sonst nennen, wo etwas eine Person oder Gruppe annimmt.

Eine Gruppe zu löschen entzieht den Zugriff, den Personen nur über sie hatten; die Personen selbst bleiben im Workspace. Hält die Gruppe irgendwo als Letzte den vollen Zugriff, wird das Löschen mit demselben Satz abgelehnt wie eine Rollenänderung, die eine Seite zurücklassen würde.

Einladungen

Der Link ist das Ergebnis, nicht die Quittung. Sie geben eine E-Mail-Adresse ein, wählen eine Rolle und bekommen einen Link; ihn weiterzugeben ist Ihre Aufgabe. Wo die Instanz auch Mails verschicken kann, tut sie es, und eine Zeile nennt die Adresse, an die sie gegangen ist — der Link bleibt aber in beiden Fällen stehen, denn die Nachricht, die im Spam landet, ist genau der Fall, für den er da ist.

Der Rest des Modells, in der Reihenfolge, in der Sie ihm begegnen:

  • Das Token wird genau einmal gezeigt. Zur Einladung gespeichert wird nur ein Einweg-Abdruck davon, und keine spätere Liste gibt es zurück. Ist es weg, ziehen Sie die Einladung zurück und erzeugen eine neue; dieselbe Adresse erneut einzuladen erledigt das in einem Schritt, denn zu einer Adresse gibt es immer nur eine offene Einladung.
  • Eigentümer steht nicht in der Rollenauswahl. Eigentümerschaft wird übergeben, nicht eingeladen.
  • Eine Einladung gilt 14 Tage, und die Zeile nennt das Datum.
  • Die Platzprüfung läuft zweimal — beim Erzeugen und beim Annehmen. Ein Workspace, der dazwischen seinen letzten Platz vergeben hat, lehnt die Annahme ab, statt darüber hinauszugehen.
  • Angenommene Einladungen klappen unter {count} angenommene Einladungen anzeigen weg. Sie sind Geschichte: Die Person steht jetzt unter Mitglieder.

Symbole

Die geteilte Symbolbibliothek: benannte Bilder, die alle im Workspace als Symbol für eine Seite, eine Datenbank oder den Workspace selbst wählen können. Ein eigener Einstellungsbereich und kein Modus in der Symbolauswahl — die Auswahl ist dafür da, „gib mir jetzt ein Symbol“ zu beantworten, und eine Liste, die alle teilen, umzubenennen oder auszudünnen ist Verwaltungsarbeit am Workspace.

Ein Symbol zu entfernen nimmt es aus der Liste und sonst nirgends weg. Was es schon trägt, behält es. Hinzufügen und Umbenennen brauchen die Rolle Mitglied; ein Gast sieht die Liste und kann sie nicht pflegen, und der Bildschirm sagt das.

Import

Import ist ein Einstellungsbereich und kein Absatz irgendwo, weil ein Import keine Einstellung ist: Er ist ein lang laufender Auftrag mit einer Historie, und sein Bericht muss auch hinterher über eine Adresse erreichbar sein — nicht nur in dem Moment, in dem der Upload fertig wurde. Was die einzelnen Quellen kosten und worauf ein zweiter Lauf zusammenläuft, steht auf einer eigenen Seite.

Tarif und Nutzung

Ein Limit stoppt den nächsten Schreibvorgang dieser Art. Es löscht, versteckt und sperrt nie etwas, das schon da ist. Dieser Satz steht dauerhaft auf dem Bildschirm und nicht erst, wenn ein Balken voll ist — eine Beruhigung, die gleichzeitig mit der schlechten Nachricht erscheint, ist nichts wert. Die Ausnahmen liegen im Versionsverlauf, und beide stehen unten.

Die Grenzen

Solo Team Business Enterprise
Speicher 2 GB 100 GB 1 TB kein Limit
Größte einzelne Datei 5 MB 25 MB 100 MB kein Limit
Mitglieder 5 100 kein Limit kein Limit
Gäste 10 250 kein Limit kein Limit
Versionsverlauf 30 Tage ohne Zeitgrenze ohne Zeitgrenze ohne Zeitgrenze
Pro Mitglied und Monat kostenlos 5 € 10 € nach Vereinbarung

Solo ist der kostenlose Tarif, und der Rest dieser Seite — wie auch der Abschnitt zum Versionsverlauf unter Freigeben, Kommentare und Verlauf — nennt ihn so, wo es darauf ankommt, dass niemand dafür zahlt. Beide bezahlten Beträge sind Einführungspreise; die Preisseite nennt 6 € und 12 € als die regulären. Die API und das Betreiber-Backoffice schreiben diese Tarife free, pro, business und enterprise — dieselben vier Dinge unter den Ids, mit denen sie gebaut wurden.

Zwei Grenzen stehen aus verschiedenen Gründen in der Tabelle, und der Unterschied zählt. Der Speicher ist eine Summe und hat einen Balken; die größte Datei ist eine Obergrenze für einen einzelnen Upload und hat keinen. Jede allein ließe die andere offen: Eine 4-GB-Datei ist immer noch eine Datei, und viertausend Dateien zu je einem Megabyte gehen an jeder Einzeldatei-Grenze vorbei.

Was eine überschrittene Grenze tut — und was nicht

  • Ein Tarifwechsel nach unten dünnt keinen Speicher aus und entfernt keine Mitglieder. Er ändert, woran der nächste Upload und die nächste Einladung gemessen werden.
  • Ein Mitglied über der Grenze fliegt nicht hinaus. Der Workspace kann nur kein weiteres aufnehmen.
  • Lesen, Suchen und das Ausliefern von Dateien hängen nie an einem Limit, der Export ebenso wenig.
  • Gelöscht wird im Versionsverlauf, und das auf zwei Wegen. Der erste ist das Fenster des Tarifs: Im kostenlosen Tarif geht alles, was älter als 30 Tage ist — auch die Stände, die Sie von Hand gesichert haben, denn ein Fenster, um das ein Klick auf Version sichern herumkäme, wäre keines. Jeder bezahlte Tarif behält den Verlauf ohne Zeitgrenze. Entfernt ist entfernt — die Alternative, die Versionen zu behalten und Geld für den Blick darauf zu nehmen, wäre genau das Muster, das die Regel oben verbietet.
  • Der zweite Weg gilt in jedem Tarif, auch den bezahlten, und er ist keine Altersgrenze, sondern ein Ausdünnen: Von den Versionen, die die App von selbst aufnimmt, überleben die neuesten zwanzig einer Seite jedes Alter, die älteren werden auf eine pro Tag ausgedünnt. Von Hand gesicherte Stände werden nie ausgedünnt. „Ohne Zeitgrenze“ heißt also: kein Alter, ab dem der Verlauf fällt — nicht eine Zeile pro Aufnahme für immer.

Der Speicher ist ein einziger Topf für den ganzen Workspace: Eine Datei, die aus einer anderen unserer Apps hochgeladen wurde, zählt in dieselbe Summe, denn unter allen liegt ein Workspace und ein Satz Dateien. Gemessen wird dieser Topf am großzügigsten Tarif, den der Workspace hält, über alle Apps hinweg, für die er eingeschaltet ist — sonst würde ein Tarif, den Sie in einer App bezahlt haben, in der nächsten trotzdem einen Upload ablehnen. Der Tarif, den dieser Bildschirm nennt, ist der dieser App; deshalb können die beiden auseinander liegen.

Was das Geld ist

Der Preis gilt pro abrechenbarem Mitglied und Monat und wird einmal im Jahr abgebucht. Eigentümer, Administratoren und Mitglieder sind abrechenbar, Gäste nicht.

Die Zahl der Plätze wird beim Kauf festgelegt und nicht nachgemessen. Ein Workspace, der mit zwei Mitgliedern abschließt und auf hundert wächst, zahlt weiter für zwei, bis das jemand ändert — nichts auf dieser Plattform passt diese Menge von selbst an. Der Bildschirm sagt das vor der Zahlung und danach noch einmal auf der Abonnementkarte, und diese Seite sagt es, weil es das Überraschendste an der Rechnung ist.

Die Preise sind Gesamtpreise inklusive Mehrwertsteuer zu unserem Satz. Im Ausland gilt ein anderer Satz, den genauen Betrag zeigt daher die Zahlungsseite.

Zwischen Tarifen wechseln

  • Kaufen lassen sich Team und Business. Enterprise ist ein Gespräch und wird zugewiesen statt verkauft; einem Workspace darauf wird das gesagt, statt ihm eine Kasse anzubieten, die er nicht abschließen könnte.
  • Zuerst die Rechnungsangaben. Eine Rechnung braucht einen Namen, eine vollständige Postanschrift mit Land und eine E-Mail-Adresse, an die sie geht. Speichern verlangt weniger als Kaufen, deshalb sagt das Formular, welche Felder für einen Kauf noch fehlen.
  • Eine Umsatzsteuer-Identifikationsnummer wird erfasst und auf die Rechnung gedruckt. Am Betrag ändert sie heute nichts: Diese Instanz prüft USt-IdNrn. nicht, also wird Mehrwertsteuer berechnet, und das Feld sagt genau das, statt eine laufende Prüfung anzudeuten.
  • In den kostenlosen Tarif zu wechseln ist eine Kündigung, und dafür gibt es keinen Selbstbedienungsweg. Für den Tarifwechsel, die Zahl der Plätze und die Kündigung ebenso wenig. Alle vier sind eine Nachricht an den Betreiber dieser Instanz.

Zugriffstoken

Mit einem persönlichen Zugriffstoken können ein Skript, eine Integration oder ein Agent über die API in Ihrem Namen arbeiten. Mehr als Sie selbst kann es nie, und es hört auf zu funktionieren, wenn Ihr Zugriff endet — auch von selbst, sobald es nach Ihrem Ausscheiden aus dem Workspace das nächste Mal benutzt wird.

Jedes Mitglied darf eines halten, auch ein Gast: Ein Token, das die Rechte seines Besitzers trägt und keine weiteren, vergrößert nichts, einem Gast eines zu verweigern würde also nichts einengen.

Ein Token gehört der Person, die es angelegt hat, und niemand sonst kann es auflisten oder zurückziehen — auch kein Administrator. Ein Administrator braucht das auch nicht: Eine geänderte Rolle engt jedes Token dieser Person schon bei der nächsten Anfrage ein, und wer aus dem Workspace entfernt wird, dessen Token werden sofort ungültig. Eine zweite Verwaltungsfläche pro Zugangsdatum brächte einen Bildschirm mehr und keine Befugnis.

Was das Formular verlangt, der Reihe nach:

  • Einen Namen. Er unterscheidet ein Token in der Liste vom nächsten.
  • Was es darf — Inhalte lesen, Inhalte ändern, Verwaltung lesen, Verwaltung ändern, mindestens eines davon. Diese Rechte gelten für den ganzen Workspace, deshalb ist dort von Seiten, Datenbanken und Feldern die Rede.
  • Wie lange es lebt. 30, 90, 180 oder 365 Tage; 90 ist die Vorgabe, 365 das Maximum. Token laufen immer ab — eine unbefristete Wahl gibt es nicht, und das Formular sagt es.

Ein Token ist das Konto, nicht die App. Es liest alles, was Sie in diesem Workspace lesen dürfen, auch Inhalte, die diese App Ihnen nicht zeigt, weil sie zu einer anderen unserer Apps gehören. Das ist eine echte Eigenschaft des Zugangsdatums und kein Rundungsfehler: Behandeln Sie ein Token als breiter als den Bildschirm, auf dem Sie es erzeugt haben.

Das Token wird einmal gezeigt. Gespeichert wird nur ein Einweg-Abdruck, ein Wert, der vor dem Kopieren ersetzt wird, ist also endgültig weg — deshalb weigert sich das Formular, ein zweites Token auszustellen, solange das erste unkopiert auf dem Bildschirm steht, und sagt warum. Daneben steht die Workspace-Id zum Kopieren: Jeder API-Pfad nennt den Workspace, und diese Id ist die andere Hälfte dessen, was ein Skript braucht.

Zurückziehen legt sofort alles still, was das Token benutzt, und lässt sich nicht rückgängig machen. Die Details auf der Leitung — der Header, die Form der Fehler, was ein Token nie erreichen kann — stehen auf der API-Seite.

Webhooks

Basalt kann eine URL von Ihnen aufrufen, sobald sich hier etwas ändert. Die Anfrage sagt, was sich wann geändert hat, nie den Inhalt selbst — wer die Seite braucht, liest sie über die API nach.

Einen Endpunkt einzutragen verlangt mindestens die Rolle Mitglied: Es bringt den Server dazu, ausgehendes HTTP zu erzeugen, und einem Gast wurde eine Ecke des Workspace gegeben und nicht das Recht, den Server auf eine Adresse zu richten. Wie ein Token gehört auch ein Endpunkt der Person, die ihn eingetragen hat, und taucht in keiner fremden Liste auf — weshalb er auch pausiert, sobald diese Person den Workspace verlässt.

Sie erhalten nur Ereignisse zu Inhalten, die Sie lesen dürfen. Zwei Personen im selben Workspace bekommen berechtigterweise unterschiedliche Ereignisse; das ist der Filter bei der Arbeit und keine verlorene Zustellung.

Wählen, worüber Sie hören wollen

Die Auswahl listet elf Arten von Dingen: den Workspace selbst, Sammlungen, Seiten, Felder, Datenbanken, Ansichten, Zeilen, Berechtigungen, Gruppen, Einladungen und Kommentare. Was zu einer anderen unserer Apps gehört, steht nicht darin. Ein hier eingetragener Endpunkt trägt diese App mit sich und bekäme ein solches Ereignis nie; die Wahl anzubieten hieße, einen Endpunkt anzulegen, der eingerichtet aussieht und für immer schweigt — die API lehnt dieselbe Anmeldung aus demselben Grund ab. Wer über ein Dokument aus einer anderen unserer Apps hören will, trägt den Endpunkt dort ein.

Die Zeile des Endpunkts

  • Nur öffentliche https-Adressen. Private, Loopback- und Cloud-Metadatenadressen werden mit einem Satz abgelehnt, bevor irgendetwas gespeichert wird.
  • Der Signatur-Schlüssel wird einmal gezeigt, und anders als ein Token lässt er sich ersetzen: Neuer Schlüssel in der Zeile stellt einen neuen aus und macht den alten mit der Bestätigung sofort ungültig.
  • Pausieren und Fortsetzen liegen bei Ihnen. Ein Endpunkt kann sich auch selbst pausieren, und die Zeile sagt, was davon gilt: Von Ihnen pausiert, Pausiert — zu viele fehlgeschlagene Zustellungen in Folge oder Pausiert — Sie sind kein Mitglied dieses Workspace mehr.
  • Letzte Zustellungen hängen unter der Zeile: in der Warteschlange, zugestellt oder aufgegeben, mit der Zahl der Versuche, dem HTTP-Status und dem Zeitpunkt des nächsten Versuchs.
  • Löschen nimmt die Zustellhistorie mit, und die Bestätigung nennt die URL — zwei Endpunkte auf demselben Host sehen in einer gekürzten Zeile gleich aus.

Eine fehlgeschlagene Zustellung wird insgesamt achtmal versucht, mit Pausen von 10 s, 30 s, 2 min, 10 min, 30 min, 1 h und 2 h dazwischen. Drei aufgegebene Zustellungen in Folge pausieren den Endpunkt. Ein Empfänger, der nicht erreichbar ist, kostet damit eine begrenzte Menge Arbeit und danach gar nichts mehr — genau dafür gibt es die Regel. Wie eine Signatur geprüft wird und wie der Rumpf aussieht, steht auf der API-Seite.

Was der Workspace noch nicht kann

  • Kein Single Sign-on. Kein SAML, kein OIDC, kein „wer eine Adresse dieser Domain hat, ist automatisch dabei“. Einladungen sind der einzige Weg hinein.
  • Kein Prüfprotokoll, das Sie lesen können. Was an einer Seite passiert, steht in deren Aktivität; die Verwaltungsakte dieser Seite — eine geänderte Rolle, ein ausgestelltes Token, ein gelöschter Endpunkt — hinterlassen keinen Eintrag, den Kundinnen und Kunden öffnen könnten.
  • Kein Selbstbedienungswechsel von Tarif, Platzzahl oder Kündigung, und kein eigener Weg zurück in den kostenlosen Tarif. Jedes davon ist eine Nachricht an den Betreiber dieser Instanz.
  • USt-IdNrn. werden erfasst, nicht geprüft, es wird also noch keine Rechnung im Reverse-Charge-Verfahren ausgestellt. Das Feld sagt das dort, wo Sie die Nummer eintragen.
  • Ihr angezeigter Name lässt sich in der App nicht ändern. Das Profilbild schon; der Name ist der, mit dem das Konto angelegt wurde.
  • Der Knopf „Basalt einschalten“ wird allen angeboten, die den Bildschirm erreichen, benutzen dürfen ihn aber nur Administrator und Eigentümer. Ein Mitglied, das ihn drückt, bekommt Das hat nicht geklappt. statt eines Satzes über die Rolle — bitten Sie eine Administratorin, die App einzuschalten.
  • Die Einstellungen eines Workspace haben keine eigene Adresse. /settings/… öffnet den Bereich in dem Workspace, den Sie gerade offen haben; ein Einstellungs-Link kann also nicht auf die Mitglieder eines bestimmten Workspace zeigen. Und wer die Einstellungen in der App öffnet, bekommt gar nichts in die Adresszeile: Zahnrad und Auswahlmenü öffnen ein Fenster, und erst ein Link auf /settings/<Bereich>, dem Sie folgen, macht den Bereich zu etwas, das sich neu laden oder verschicken lässt.
  • Keine Einstellung zur Aufbewahrung. Wie lange der Versionsverlauf bleibt, folgt dem Tarif und lässt sich je Workspace weder verkürzen noch verlängern, und ein Workspace lässt sich nicht so einstellen, dass er den Papierkorb nach einer Frist leert.
  • Ein Webhook lässt sich nicht feiner filtern als nach Art. Es gibt keinen Weg, nur über eine Sammlung oder nur über Neuanlagen zu hören.
  • Ein hier eingetragener Webhook hört nur über das, was diese App sieht. Ein Endpunkt reicht nicht über unsere Apps hinweg; ein Workspace, der in zweien eingeschaltet ist, braucht in jeder einen eigenen.
  • Nichts exportiert nach Zeitplan. Export herunterladen ist ein Knopf, den jemand drückt; eine nächtliche Kopie in einen Speicher von Ihnen gibt es nicht.