Rollen bündeln einzelne Berechtigungen zu sinnvollen Aufgabenprofilen (z. B. Kassierer,
Schriftführer). Einem Benutzer weist du Rollen zu – dadurch
erhält er genau die Rechte, die er für seine Aufgabe braucht, und keine darüber hinaus.
ClubCoPilot prüft Rechte ausschließlich über die tatsächlich vergebenen Berechtigungen. Es gibt
keine Hintertür, über die ein Super Admin automatisch alles darf. Der Super Admin kann so viel, weil
ihm die Rolle jede Berechtigung zuweist – nicht, weil eine Prüfung übersprungen wird. Jede Berechtigung
muss also explizit an einer Rolle hängen, um zu wirken.
Administration → Benutzerverwaltung → Rollen

Zwei Rollen sind von Anfang an vorhanden:
| Rolle | Bedeutung |
|---|---|
| Super Admin | System-geschützt. Enthält alle Berechtigungen, kann nicht umbenannt, bearbeitet oder gelöscht werden. |
| Mitglied | Rolle für ins Portal eingeladene Mitglieder – bewusst ohne Verwaltungsrechte. Die Portal-Berechtigung ergibt sich aus dem verknüpften Mitglied. |
Ist das Modul Abteilungen gebucht, kannst du eine Rolle optional an
bestimmte Abteilungen binden: Ihre Träger sehen und verwalten dann nur Mitglieder dieser Abteilungen.
Ohne Auswahl gilt die Rolle global (alle Abteilungen).
Administration → Benutzerverwaltung → Berechtigungen

Diese Liste ist eine reine Übersicht: Sie zeigt alle im System vorhandenen Berechtigungen, nach
Modulen gruppiert, mit Klartext-Erklärung. Ändern lassen sich Berechtigungen hier nicht – sie sind im
Code festgelegt. Vergeben werden sie ausschließlich über Rollen.
ℹ️ Warum nicht editierbar? Eine hier „erfundene" Berechtigung würde von keiner Prüfung abgefragt und
bliebe wirkungslos; eine umbenannte würde die zugehörige Funktion still aussperren. Deshalb kommen
Berechtigungen aus dem Code.
roles.view, roles.create, roles.edit, roles.deletepermissions.view