# Documenten pushen vanuit jouw eigen systemen
Source: https://nordvec.com/nl/docs/guides/how-to/push-documents#kies-wie-het-mag-lezen

## Kies wie het mag lezen [#kies-wie-het-mag-lezen]

`permissions` is vereist bij elke push, zodat er nooit een deelbeslissing wordt genomen door een veld weg te laten. In een gegevensbron die zichtbaar is voor de werkruimte:

| `permissions`                             | Wie het document mag lezen                                         |
| ----------------------------------------- | ------------------------------------------------------------------ |
| `{}`                                      | Elk lid van de werkruimte                                          |
| `{ "allowedUsers": ["ana@example.com"] }` | Alleen de genoemde personen                                        |
| `{ "allowedGroups": ["GROUP_ID"] }`       | Leden van die groepen in de werkruimte, inclusief geneste groepen  |
| `{ "allowAllTenantMembers": false }`      | Geweigerd: een document dat niemand kan lezen, is een verwijdering |

Om te wijzigen wie een document mag lezen zonder de inhoud opnieuw te verzenden, gebruik je `POST /documents/push/permissions`. Het zichtbaar maken van een reeds beperkt document voor de hele werkruimte vereist bovendien de `index:acl-widen`-scope, zodat een routinematige synchronisatie een handmatig ingestelde beperking niet stilletjes kan ongedaan maken.