FiveM gestisce i permessi con le ACE (Access Control Entries): add_ace concede o nega un diritto a un «principal» (gruppo, identificatore o risorsa) e add_principal fa ereditare un principal da un altro. Questo strumento evita errori di sintassi e di logica.
Come usare lo strumento
Crea o importa le regole add_ace: principal (es. group.admin), oggetto (es. command o command.kick) e allow/deny.
Aggiungi le righe add_principal: un identificatore giocatore (identifier.fivem:..., identifier.discord:...) o un gruppo figlio e il suo gruppo padre.
Correggi i problemi segnalati (duplicati, conflitti, cicli, identificatori segnaposto).
Controlla l'anteprima dei gruppi: membri, gruppi ereditati e regole di ciascuno.
Scarica permissions.cfg, mettilo nella cartella del server e aggiungi «exec permissions.cfg» al server.cfg.
Sintassi
La documentazione ufficiale descrive add_ace [principal] [oggetto] [allow|deny], add_principal [figlio] [padre], remove_ace, remove_principal e test_ace (per verificare un diritto). I gruppi si scrivono group.nome; l'esempio ufficiale inserisce un giocatore in group.admin con add_principal identifier.fivem:1 group.admin e concede tutti i diritti sui comandi con add_ace group.admin command allow. Le ACE non sono persistenti: vengono ricaricate dal tuo file a ogni avvio.
Precauzioni
- Concedi il minimo dei diritti: evita «command allow» per tutti.
- Prova in gioco o nella console con test_ace <principal> <oggetto>. Questo strumento non simula la risoluzione dei permessi del server.
- Non pubblicare gli identificatori dei tuoi giocatori.
Domande frequenti
- Quali identificatori posso usare?
- La documentazione ufficiale cita identifier.steam:<id> come esempio e il file di esempio usa identifier.fivem:<id>. Lo strumento accetta il formato identifier.<tipo>:<valore> per altri tipi (discord, license…); verificali con test_ace sul tuo server.
- I miei dati vengono inviati?
- No. Le regole restano nel browser (localStorage); cancellale dalla pagina I miei dati.


