Entity Security Configuration

Progress: 0 / 20 entities secured

How to Apply Security Rules
  1. Go to Base44 Dashboard → Entities
  2. Click on each entity from the list below
  3. Find "Security Rules" section
  4. For each READ rule: Click "Add Rule" under "Read Access Rules", select the rule type, fill in the values
  5. For each WRITE rule: Do the same under Create/Update/Delete tabs
  6. Click "Save Security Rules" at the bottom
  7. Check the box below when done
  8. Repeat for all 20 entities

Rule Types:
• No Restrictions = Everyone can access
• Creator Only = Only record creator (uses created_by)
• Entity-User Field Comparison = Match entity field (e.g., user_email) with user property (e.g., user.email)
• User Property Check = Check user property value (e.g., user.role equals admin)

1. InterviewSession
🔴 CRITICAL

Users can see/edit their own sessions only

Rule 1Creator Only

Users can access records they created

Rule 2User Property Check

user.role equals admin

Rule 1Creator Only

Users can modify records they created

Rule 2User Property Check

user.role equals admin

2. Subscription
🔴 CRITICAL

Users see their own subscriptions, only admin can modify

Rule 1Entity-User Field Comparison

user_email equals user.email

Rule 2User Property Check

user.role equals admin

Rule 1User Property Check

user.role equals admin

3. Commission
🔴 CRITICAL

Agents see their own commissions only

Rule 1Entity-User Field Comparison

agent_email equals user.email

Rule 2User Property Check

user.role equals admin

Rule 1User Property Check

user.role equals admin

4. Partner
🔴 CRITICAL

Partners see their own data, partner managers see all

Rule 1Entity-User Field Comparison

user_email equals user.email

Rule 2User Property Check

user.role equals admin

Rule 3User Property Check

user.partner_manager equals true

Rule 1Entity-User Field Comparison

user_email equals user.email

Rule 2User Property Check

user.role equals admin

5. PartnerReferral
🔴 CRITICAL

Partners see their own referrals

Rule 1Entity-User Field Comparison

partner_email equals user.email

Rule 2User Property Check

user.role equals admin

Rule 3User Property Check

user.partner_manager equals true

Rule 1User Property Check

user.role equals admin

6. CommissionPayout
🔴 CRITICAL

Partners see their own payouts only

Rule 1Entity-User Field Comparison

partner_email equals user.email

Rule 2User Property Check

user.role equals admin

Rule 3User Property Check

user.partner_manager equals true

Rule 1User Property Check

user.role equals admin

7. Invitation
🟡 HIGH

Inviters and invitees can see their invitations

Rule 1Entity-User Field Comparison

inviter_email equals user.email

Rule 2Entity-User Field Comparison

student_email equals user.email

Rule 3User Property Check

user.role equals admin

Rule 1Entity-User Field Comparison

inviter_email equals user.email

Rule 2User Property Check

user.role equals admin

8. Achievement
🟡 HIGH

Users see their own achievements

Rule 1Entity-User Field Comparison

user_email equals user.email

Rule 2User Property Check

user.role equals admin

Rule 1User Property Check

user.role equals admin

9. UserStats
🟡 HIGH

Users see their own stats

Rule 1Entity-User Field Comparison

user_email equals user.email

Rule 2User Property Check

user.role equals admin

Rule 1User Property Check

user.role equals admin

10. StudentReferral
🟡 HIGH

Referrers and referred users can see their referrals

Rule 1Entity-User Field Comparison

referrer_email equals user.email

Rule 2Entity-User Field Comparison

referred_email equals user.email

Rule 3User Property Check

user.role equals admin

Rule 1User Property Check

user.role equals admin

11. CustomQuestion
🟡 HIGH

Universities manage their own questions

Rule 1Entity-User Field Comparison

university_email equals user.email

Rule 2User Property Check

user.role equals admin

Rule 1Entity-User Field Comparison

university_email equals user.email

Rule 2User Property Check

user.role equals admin

12. EmailTemplate
🟡 HIGH

Agents manage their own templates

Rule 1Entity-User Field Comparison

agent_email equals user.email

Rule 2User Property Check

user.role equals admin

Rule 1Entity-User Field Comparison

agent_email equals user.email

Rule 2User Property Check

user.role equals admin

13. LeadCapture
🟠 ADMIN ONLY

Marketing analytics - admin only

Rule 1User Property Check

user.role equals admin

Rule 1User Property Check

user.role equals admin

14. PageView
🟠 ADMIN ONLY

Analytics data - admin only

Rule 1User Property Check

user.role equals admin

Rule 1User Property Check

user.role equals admin

15. AbandonedCheckout
🟠 ADMIN ONLY

Payment analytics - admin only

Rule 1User Property Check

user.role equals admin

Rule 1User Property Check

user.role equals admin

16. FeedbackEmailSent
🟠 ADMIN ONLY

Email campaign tracking - admin only

Rule 1User Property Check

user.role equals admin

Rule 1User Property Check

user.role equals admin

17. ExitSurveyResponse
🟠 ADMIN ONLY

Anyone can submit, only admin can read

Rule 1User Property Check

user.role equals admin

Rule 1No Restrictions

All users can create records

18. PartnerOutreach
🟠 ADMIN ONLY

Partner management - admin/partner managers only

Rule 1User Property Check

user.role equals admin

Rule 2User Property Check

user.partner_manager equals true

Rule 1User Property Check

user.role equals admin

Rule 2User Property Check

user.partner_manager equals true

19. Newsletter
🟢 PUBLIC READ

Public content, admin creates

Rule 1No Restrictions

All users can read

Rule 1User Property Check

user.role equals admin

20. UniversityProfile
🟢 PUBLIC READ

Public university directory

Rule 1No Restrictions

All users can read

Rule 1User Property Check

user.role equals admin