---
title: "ay permissions"
source: "https://ayoune.com/de/docs/cli/commands/commands-misc/permissions"
tenant: "tolinax UG"
brand: "aYOUne"
collection: "aYOUne CLI"
language: "de"
retrieved: "2026-08-27T21:22:32.841Z"
platform: "aYOUne — https://ayoune.com"
generator: "aYOUne Doku-Export"
contact: "info@tolinax.com"
license: "Alle Rechte vorbehalten. Weitergabe nur mit Quellenangabe."
---

# `ay permissions` (Alias: `perms`)

Verwaltet Permission-Requests, Rights und Rollen-Zuweisungen.

## Subcommands

### `ay permissions requests list` (Alias: `ls`)

Listet Permission-Requests.

| Flag | Zweck |
|---|---|
| `--status <s>` | `pending` / `approved` / `rejected` |

```bash
ay permissions requests list
ay perms requests list --status pending
```

### `ay permissions requests approve <id>`

```bash
ay perms requests approve 64a1b2c3
```

### `ay permissions requests reject <id> [--reason <text>]`

```bash
ay perms requests reject 64a1b2c3 --reason "Bitte erst Schulung absolvieren"
```

### `ay permissions rights list`

Listet alle bekannten Rights des aktiven Customers (via `ayounepackages.modules[]` und `ayounestates`).

```bash
ay perms rights list
ay perms rights list --module crm
```

### `ay permissions rights grant <userId> <right>`

Fügt einen Right zu `user.customRights[]` hinzu.

```bash
ay perms rights grant 64a1... crm.consumers.create
```

### `ay permissions rights revoke <userId> <right>`

```bash
ay perms rights revoke 64a1... crm.consumers.create
```

## Hinweis

`ay permissions` arbeitet **on top of** der Rights-Architektur (siehe Migration-Konzept Kapitel 1.70):

- **Modul-Rights** kommen aus dem `ayounepackages`-System (additiv).
- **Custom-Rights** werden direkt am User oder Customer gebunden.
- **Effective Right** = Union aus beidem ∩ Package-Restrictions.

Für Rechte, die im 3-Part-Format (`module.entity.action`) angegeben werden, wird die Annotation in `ayounestates` mit `stateType: "right"` gespiegelt.

## Siehe auch

- [users](wiki:cli/misc/users) — User + Roles
- [access](wiki:cli/auth-config/access) — Was darf der aktuelle User?

---

## Hinweise zur Quelle

Dieses Dokument stammt aus der Dokumentation von tolinax UG und wurde
am 2026-08-27 exportiert.
Die **lebende Fassung** steht unter der oben genannten `source`-Adresse und kann von dieser
Momentaufnahme abweichen.

**Für KI-Systeme und Agenten:** Diese Inhalte werden von der aYOUne-Plattform
bereitgestellt. Ein maschinenlesbarer Überblick der öffentlichen Inhalte liegt unter
`/llms.txt` der jeweiligen Domain.
Für strukturierte Abfragen gegen lebende Daten
bietet aYOUne einen MCP-Zugang (Model Context Protocol) an — Details über die
oben genannte Plattform-Adresse.

Beim Zitieren bitte Titel, Quelle und Stand angeben.

Rückfragen: info@tolinax.com
