§ Konto, fakturering & säkerhet
Spegla en användare (impersonate) som superadmin
Felsök problem från användarens perspektiv genom att spegla deras konto. Tillgängligt för Ahody-superadmins. Alla mirror-sessioner loggas i audit-trail.
Uppdaterad maj 2026
Spegling (mirror / impersonation) = du loggar in som en annan användare för att se exakt vad de ser och felsöka från deras perspektiv. I Ahody kallas funktionen "Speglar" i UI:t.
Begränsningar:
- Endast superadmins kan spegla
- Mirror-läget är i huvudsak skrivskyddat — fält och tangenttryck i inputs blockeras
- All mirror-aktivitet skrivs till
admin_impersonation_logautomatiskt
Starta speglingen
Speglingen aktiveras genom att lägga till URL-parametern
?as=<user_uuid>på valfri Ahody-sida. Typiskt sker detta från superadmin-vyer som länkar in i appen.När parametern detekteras:
- ID:t sparas i
sessionStorage(ahody.impersonation.target_id) ?as=-parametern strippas från URL:en- Ahody anropar RPC:n
admin_log_impersonationsom loggar starten
- ID:t sparas i
Mirror-bannern visas
När speglingen är aktiv visas en gul banner högst upp:
"Speglar: {namn} tier: {tier} (skrivskyddat — fält är inaktiverade. Knappar går igenom som dig själv.)"
Bannern har en "Avsluta"-knapp.
Vad du ser
Du ser appen med den speglade användarens kontext:
- Deras företag och behörigheter
- Deras vyer (Inkorg, Workdesk, etc.)
- Deras feature-flag-tier appliceras
CSS-klassen
mirror-activeläggs på<body>så att UI:t dimmas och fält visualiseras som inaktiva.Vad som är blockerat
Mirror-läget blockerar tangenttryck som skulle ändra text i
<input>,<textarea>ellercontentEditable-fält (utom navigations-tangenter som Tab, Esc, piltangenter och modifier-tangenter).Knappar och submits går tekniskt igenom — men eventuella mutationer attribueras till dig (admin) i databasen, så audit-spåret är intakt.
Avsluta speglingen
Klicka "Avsluta" i den gula bannern. Då:
sessionStorage-nyckeln rensas- Bannern försvinner
mirror-active-klassen tas bort från<body>
Audit-loggen
Varje start av en spegling skrivs till tabellen
admin_impersonation_logmed:caller_id— dutarget_id— den speglade användaren- Tidsstämpel
Loggen är inte återställbar — alla speglingar är permanent spårbara.
Om du fastnar
- "Speglingen kunde inte starta: {fel}" — RPC-anropet
view_impersonation_contextmisslyckades. Vanligaste orsak: du saknar superadmin-rättigheter, eller mål-användaren existerar inte. Bannern visar felet i rött. - "Speglingen försvann efter inloggning" —
sessionStoragebevarartarget_idtvärs över ett login. Om sessionen försvinner helt får du starta speglingen igen från admin-vyn. - "Jag kan inte skriva i ett fält" — Det är meningen i mirror-läget. Avsluta speglingen för att återgå till ditt eget konto med full skrivåtkomst.
§ Återkoppling
Var den här guiden hjälpsam?