Aller au contenu
DiscordCatalog

Bit d’autorisation 28

Élevé valeur 268435456

Manage Roles : la hiérarchie des rôles fixe sa limite

Manage Roles paraît limité, mais ne l’est pas autant. Sa véritable limite dépend de la position du rôle le plus élevé de l’application dans votre hiérarchie.

Ce que ce bit autorise

Manage Roles est le bit 28, de valeur décimale 268435456. Discord le décrit comme « Allows management and editing of roles », soit la gestion et la modification des rôles.

Cela permet de créer des rôles, de modifier leurs permissions et de les attribuer ou de les retirer aux membres. Une application avec Manage Roles peut donner à un rôle toute permission qu’elle possède elle-même.

La règle de hiérarchie

Une application ne peut agir que sur les rôles situés sous son propre rôle le plus élevé. Placer ce rôle en tête de liste donne à Manage Roles une portée presque illimitée : l’application peut alors créer un rôle doté de permissions et l’attribuer aux membres.

Dire « elle n’a que Manage Roles » ne suffit donc pas à rassurer. La position du rôle compte autant que le bit accordé.

Une configuration limitée est donc possible : placez le rôle de l’application juste au-dessus des rôles qu’elle doit gérer, sans aller plus haut. Les applications de rôles par réaction et de niveaux fonctionnent ainsi.

Pourquoi tant d’applications le demandent

Les rôles en libre attribution, récompenses de niveau, contrôles de vérification et affectations du personnel aux tickets nécessitent tous d’attribuer des rôles. C’est l’un des bits à risque élevé les plus demandés dans ce catalogue, généralement pour une raison liée à la fonction.

Vérifiez si l’application demande aussi Administrator. Dans ce cas, Manage Roles est redondant : elle le possède déjà.

Décoder un lien d’installation

Analyse locale. Le lien n’est jamais ouvert et rien n’est autorisé.