# Role dan permission aplikasi | Role | Ruang lingkup utama | |---|---| | Admin | Seluruh modul, konfigurasi, company dan pengguna | | Accounting Manager | Accounting, approval, closing, laporan, budget dan pajak | | Finance & Treasury | Kas/bank, penerimaan, pembayaran dan posisi kas | | AR / Sales Billing | Customer, penjualan, invoice dan piutang | | AP / Purchasing | Supplier, pembelian dan hutang | | Inventory & Warehouse | Persediaan, gudang, barcode dan stock opname | | Asset Officer | Register dan seluruh siklus aset tetap | | HR & Payroll | Karyawan, absensi dan payroll | | Tax Officer | Master, transaksi dan laporan pajak | | Auditor / Read Only | Baca lintas modul tanpa perubahan transaksi | | Management Viewer | Dashboard, approval dan laporan manajemen | `Keuangan` dan `Gudang` dipertahankan sebagai role legacy agar user production tidak kehilangan akses saat deployment. Untuk user baru gunakan `Finance & Treasury` dan `Inventory & Warehouse`. Permission disimpan sebagai JSON pada `roles.permissions`. Perubahan role baru berlaku setelah user logout dan login kembali karena permission disalin ke session saat login. Production wajib menjalankan migration `20260901002400`, memeriksa assignment user, lalu menguji minimal satu akun untuk setiap role sebelum go-live.