Je kunt niets opslaan in de keukenmodule
Je ziet de recepten wel, maar elke schrijfactie weigert met Geen schrijfrechten, of de aanmaakknop doet niets. Waar de schrijfrol vandaan komt en wie wat mag.
Wanneer gebruik je dit
Jij of een collega opent Keuken, ziet alle gerechten en ingrediënten staan, maar opslaan lukt nergens: de melding Geen schrijfrechten komt terug, of de knoppen ontbreken helemaal. Dat is geen storing — het is het rechtenmodel van de module.
Hoe de schrijfrol bepaald wordt
De keukenmodule kent drie rollen, en die worden afgeleid uit het beheerdersaccount waarmee je bent ingelogd:
- een beheerder met rol super admin, owner of admin wordt owner;
- een beheerder met een managersrol of de rol gebruiker wordt manager;
- een ingelogde beheerder met een andere, niet-herkende rol telt nog steeds als owner; wie geen beheerdersaccount heeft (bijvoorbeeld alleen het module-recht Keuken) wordt employee — alleen lezen.
Lezen mag elke rol. Schrijven — een recept aanmaken, bewerken, verwijderen, een foto uploaden, een import starten — vereist manager of owner. Elke schrijfactie die dat niet haalt, weigert de server met Geen schrijfrechten (403).
Een medewerker met module-recht Keuken kan wél kijken, niet schrijven
Het module-recht Keuken (ingesteld bij de logins) opent de deur naar de beheerschermen: zo'n medewerker kan de receptenpagina's, de Menukaart, de MEP-lijsten en de Bestellijsten gewoon openen. Maar het module-recht geeft géén schrijfrol in de receptendatabase — die komt alleen uit een beheerdersaccount. Elke opslaan-actie op de recepten-API weigert dus alsnog met Geen schrijfrechten.
In het scherm merk je dat zo:
- De knoppen Bewerken, Dupliceer, AI allergenen invullen, Verwijderen, Categorieën en PDF importeren worden voor deze rol niet getoond.
- De oranje aanmaakknop rechtsboven (Nieuw recept, Nieuw ingrediënt, Nieuw halffabrikaat) staat er wél — die hoort bij de paginakop, niet bij de module — maar een klik doet stil helemaal niets: de module controleert de rol en negeert het signaal.
Er verschijnt in dat laatste geval geen melding. Wie hier tegenaan loopt, denkt al snel dat de knop kapot is; in werkelijkheid ontbreekt de schrijfrol.
Alleen owners mogen de AI-instellingen wijzigen
Het venster AI-instellingen (achter de knop Instellingen in de importweergave) is strenger: dat vereist de rol owner. Een manager die het opent krijgt Alleen owners kunnen de AI-instellingen wijzigen. Wie de API rechtstreeks aanspreekt, krijgt bij het wegschrijven van een geheime sleutel Alleen owners mogen secrets wijzigen (403).
Geen vestigingscontext (401)
Elke aanroep van de recepten-API zonder geldige sessie met een vestiging erin strandt op Geen vestigingscontext (401). In de praktijk zie je dit alleen als je sessie verlopen is: opnieuw inloggen lost het op.
Let op
- De weigering zit op de server, niet in het scherm. Ook wie de API rechtstreeks benadert, komt zonder manager- of ownerrol niet langs Geen schrijfrechten.
- Aantekeningen bij een recept zijn de uitzondering: die mag elke rol plaatsen, ook zonder schrijfrechten.
- Wil je dat iemand recepten kan bewerken, dan is een beheerdersaccount met manager- of ownerrol nodig — het module-recht Keuken alleen is niet genoeg.
Verwante artikelen
Bijgewerkt op 28 augustus 2026