> This page is for Piattaforma, version V4 (default).
> For other versions, use one of these documentation indexes:
> - V4 (default): https://next.developer.frame.io/platform/v4/llms.txt
> - V4 sperimentale: https://next.developer.frame.io/platform/v4-experimental/llms.txt
> - Versione precedente: https://next.developer.frame.io/platform/v2/llms.txt

> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://next.developer.frame.io/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://next.developer.frame.io/_mcp/server.

# Gestione delle autorizzazioni utente

Questa guida spiega come gestire le autorizzazioni utente con l'API Frame.io V4. Spiega come funzionano le autorizzazioni ai vari livelli di account, area di lavoro e progetto e quali endpoint utilizzare in ciascun caso.

---

## Livelli di autorizzazione

Le autorizzazioni in Frame.io sono gestite a livello di account, area di lavoro e progetto. Ogni livello utilizza una serie specifica di ruoli:

```
Account 
│
├── (admin)  - full access to all Workspaces, Projects, and Restricted Projects
│
└── (member)
        │
        ├── Workspace - (full_access | editor | edit_only | commenter | viewer)
        │       │
        │       └── Project - (full_access | editor | edit_only | commenter | viewer)
        │
        └── Restricted Project - (members require direct invite)
```

Ogni utente ha un ruolo account. Tramite l'API puoi impostare il ruolo di un utente su

`admin` o `member`.

Gli amministratori degli account hanno l'accesso completo a tutti le aree di lavoro e a tutti i progetti. I membri dell'account possono essere aggiunti selettivamente alle aree di lavoro e ai progetti di cui hanno bisogno.

Quando aggiungi un membro dell'account a un'area di lavoro, il valore di autorizzazione che assegni (`full_access`, `editor`, `edit_only`, `commenter` o `viewer`) si applica a tutti i progetti esistenti e futuri al suo interno. Ad esempio, se aggiungi un membro dell'account come `viewer`, avrà le autorizzazioni di `viewer` ogni volta che accede a qualsiasi progetto in quella area di lavoro. Lo stesso membro dell'account può essere aggiunto a un progetto specifico all'interno di quell'area di lavoro come `editor`. Di conseguenza, ogni volta che accede a quel progetto, avrà le autorizzazioni di `editor`. Le sue autorizzazioni di `viewer` continuano a essere valide per tutti gli altri progetti in quell'area di lavoro. Poiché le assegnazioni dei progetto sono separate dalle assegnazioni delle aree di lavoro, se rimuovi quel membro dell'account dell'area di lavoro, manterrà le sue autorizzazioni di `editor` per quel singolo progetto.

Fanno eccezione i progetti limitati. I membri dell'account devono essere sempre invitati direttamente. Scopri di più al riguardo nella sezione Autorizzazioni a livello di progetto di seguito.

## Autorizzazioni a livello di account

Ogni utente nell'account ha un ruolo:

| Ruolo    | Autorizzazioni                                                                                              | Configurabile tramite API | Endpoint                                     |
| -------- | ----------------------------------------------------------------------------------------------------------- | ------------------------- | -------------------------------------------- |
| Owner    | Accesso completo a tutti le aree di lavoro e a tutti i progetti. Uno per account                            | No                        | —                                            |
| `admin`  | Accesso completo a tutti le aree di lavoro e a tutti i progetti                                             | Sì                        | `PATCH /accounts/:account_id/users/:user_id` |
| `member` | Autorizzazioni impostate a livello di area di lavoro e/o progetto                                           | Sì                        | `PATCH /accounts/:account_id/users/:user_id` |
| Reviewer | Accesso solo tramite link di condivisione. Creato quando un utente viene aggiunto a una condivisione sicura | No                        | —                                            |

---

Gli amministratori dell'account hanno l'accesso completo ovunque. Per limitare l'accesso di un amministratore a risorse specifiche, cambia prima il ruolo dell'account in Member, poi aggiungilo alle aree di lavoro o ai progetti di cui ha bisogno.

Ad esempio:

#### Elenca i ruoli utente dell'account per trovare l'ID utente e confermare il ruolo attuale:

```curl

curl https://api.frame.io/v4/accounts/:account_id/users \
     -H "Authorization: Bearer <token>"

```

#### Aggiorna il ruolo dell'account cambiandolo in Member:

```curl

curl -X PATCH https://api.frame.io/v4/accounts/:account_id/users/:user_id \
     -H "Authorization: Bearer <token>" \
     -H "Content-Type: application/json" \
     -d '{
  "data": {
    "role": "member"
  }
}'

```

#### Aggiungilo a un progetto:

```curl

curl -X PATCH https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users/:user_id \
     -H "Authorization: Bearer <token>" \
     -H "Content-Type: application/json" \
     -d '{
  "data": {
    "role": "edit_only"
  }
}'

```

### Endpoint delle autorizzazioni dell'account

#### Elenca i ruoli utente dell’account

#### Elenca i ruoli utente dell’account

\


Elenca gli utenti in un determinato account, inclusi i dettagli utente (ID, nome, e-mail) e il ruolo dell'account.

\
&#x20;`GET` `https://api.frame.io/v4/accounts/:account_id/users` \
&#x20;[Documentazione](/platform/api-reference/account-permissions/index)

#### Aggiorna il ruolo utente

#### Aggiorna il ruolo utente

\


Aggiorna un ruolo dell'utente per l’account. Attualmente si tratta di un endpoint sperimentale.

\
&#x20;\
&#x20;`PATCH` `https://api.frame.io/v4/accounts/:account_id/users/:user_id` \
&#x20;[Documentazione](/platform/v4-experimental/api-reference/account-permissions/developer-api-web-experimental-account-user-roles-controller-update)

---

## Autorizzazioni a livello di area di lavoro

Quando un membro viene dell'account viene aggiunto a un'area di lavoro, avrà questo livello di autorizzazione su tutti i progetti all'interno dell'area di lavoro. Le aree di lavoro sono solo su invito, perciò i membri dell'account vedono solo quelle a cui vengono aggiunti.

\


| Ruolo         | Autorizzazioni                                                                                           |
| ------------- | -------------------------------------------------------------------------------------------------------- |
| `full_access` | Carica, gestisci, condividi, commenta, visualizza, scarica, gestisci le impostazioni e invita gli utenti |
| `editor`      | Carica, gestisci, condividi, commenta, visualizza, scarica                                               |
| `edit_only`   | Carica, gestisci, commenta, visualizza. Non puoi condividere o scaricare                                 |
| `commenter`   | Visualizza e commenta                                                                                    |
| `viewer`      | Solo visualizzazione                                                                                     |

\


### Endpoint delle autorizzazioni dell'area di lavoro

#### Elenca i ruoli utente dell'area di lavoro

#### Elenca gli utenti

\


Elenca gli utenti con accesso a una determinata area di lavoro, inclusi i dettagli utente (ID, nome, e-mail) e il ruolo.

\
&#x20;`GET` `https://api.frame.io/v4/accounts/:account_id/workspaces/:workspace_id/users` \
&#x20;[Documentazione](/platform/api-reference/workspace-permissions/index)

#### Aggiorna i ruoli utente

#### Aggiorna il ruolo utente

\


Modifica il ruolo di un utente in una determinata area di lavoro. Il ruolo verrà aggiornato se l'utente è già stato aggiunto all'area di lavoro oppure l'utente verrà aggiunto con il ruolo specificato.

\
&#x20;`PATCH` `https://api.frame.io/v4/accounts/:account_id/workspaces/:workspace_id/users/:user_id` \
&#x20;[Documentazione](/platform/api-reference/workspace-permissions/workspace-user-roles-update)

#### Rimuovi un utente

#### Rimuovi l'utente

\


Rimuove un utente da un'area di lavoro specifica

\
&#x20;`DEL` `https://api.frame.io/v4/accounts/:account_id/workspaces/:workspace_id/users/:user_id` \
&#x20;[Documentazione](/platform/api-reference/workspace-permissions/workspace-user-roles-delete)

---

## Autorizzazioni a livello di progetto

I progetti utilizzano gli stessi livelli di autorizzazione delle aree di lavoro. Aggiungi un utente direttamente al progetto quando l'utente ha bisogno di accedere solo al progetto specifico oppure se ha bisogno di un livello di autorizzazione diverso rispetto all'assegnazione dell'area di lavoro. Gli utenti non hanno bisogno dell'accesso all'area di lavoro per essere aggiunti a un progetto.

\


| Ruolo                                           | Autorizzazioni                                                                                           |
| ----------------------------------------------- | -------------------------------------------------------------------------------------------------------- |
| `full_access`                                   | Carica, gestisci, condividi, commenta, visualizza, scarica, gestisci le impostazioni e invita gli utenti |
| `editor`                                        | Carica, gestisci, condividi, commenta, visualizza, scarica                                               |
| `edit_only`                                     | Carica, gestisci, commenta, visualizza. Non puoi condividere o scaricare                                 |
| `commenter`                                     | Visualizza e commenta                                                                                    |
| `viewer`                                        | Solo visualizzazione                                                                                     |
|   **Esempio: aggiungi un utente a un progetto** |                                                                                                          |

```curl

curl -X PATCH https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users/:user_id \
     -H "Authorization: Bearer <token>" \
     -H "Content-Type: application/json" \
     -d '{
  "data": {
    "role": "full_access"
  }
}'

```

---

### Progetti limitati

I progetti limitati richiedono un invito diretto. L'accesso all'area di lavoro non si può trasferire automaticamente,

perciò gli utenti possono accedere a un progetto limitato solo se sono stati aggiunti direttamente.

Per concedere l'accesso a un membro, aggiungilo al progetto con il livello di autorizzazione appropriato.

> **Note**
>
> Gli amministratori e i proprietari degli account fanno eccezione e hanno accesso a tutti i
>
> progetti limitati.

### Endpoint delle autorizzazioni del progetto

#### Elenca i ruoli utente del progetto

#### Elenca i ruoli utente del progetto

\


Elenca gli utenti con accesso a un determinato progetto, inclusi i dettagli utente (ID, nome, e-mail) e il ruolo.

\
&#x20;`GET` `https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users` \
&#x20;[Documentazione](/platform/api-reference/project-permissions/index)

#### Aggiorna i ruoli utente

#### Aggiorna i ruoli utente

\


Modifica il ruolo di un utente in un determinato progetto. Il ruolo verrà aggiornato se l'utente è già stato aggiunto al progetto oppure l'utente verrà aggiunto con il ruolo specificato.

\
&#x20;`PATCH` `https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users/:user_id ` \
&#x20;[Documentazione](/platform/api-reference/project-permissions/project-user-roles-update)

#### Rimuovi un utente

#### Rimuovi un utente

\


Rimuove un utente da un progetto specifico

\
&#x20;`DEL` `https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users/:user_id` \
&#x20;[Documentazione](/platform/api-reference/project-permissions/delete)

---

## Risorse

Risorse aggiuntive che potrebbero esserti utili:

* Il [forum per sviluppatori](https://forum.frame.io/) di Frame.io è dove gli sviluppatori possono fare domande, condividere feedback e parlare di ciò che stanno creando
* [Articolo del centro assistenza](https://help.frame.io/it/articles/9875389-user-roles-and-permissions) su ruoli e autorizzazioni degli utenti
* L'[Authorization Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Authorization_Cheat_Sheet.html#prefer-attribute-and-relationship-based-access-control-over-rbac) di OWASP, per informazioni aggiuntive sul controllo dell'accesso basato su relazioni e attributi