Files
accounting_dev_v2/docs/ROLE-PERMISSION-MATRIX.md
T
2026-09-11 16:03:00 +07:00

22 lines
1.3 KiB
Markdown

# Role dan permission aplikasi
| Role | Ruang lingkup utama |
|---|---|
| Admin | Seluruh modul, konfigurasi, company dan pengguna |
| Accounting Manager | Accounting, approval, closing, laporan, budget dan pajak |
| Finance & Treasury | Kas/bank, penerimaan, pembayaran dan posisi kas |
| AR / Sales Billing | Customer, penjualan, invoice dan piutang |
| AP / Purchasing | Supplier, pembelian dan hutang |
| Inventory & Warehouse | Persediaan, gudang, barcode dan stock opname |
| Asset Officer | Register dan seluruh siklus aset tetap |
| HR & Payroll | Karyawan, absensi dan payroll |
| Tax Officer | Master, transaksi dan laporan pajak |
| Auditor / Read Only | Baca lintas modul tanpa perubahan transaksi |
| Management Viewer | Dashboard, approval dan laporan manajemen |
`Keuangan` dan `Gudang` dipertahankan sebagai role legacy agar user production tidak kehilangan akses saat deployment. Untuk user baru gunakan `Finance & Treasury` dan `Inventory & Warehouse`.
Permission disimpan sebagai JSON pada `roles.permissions`. Perubahan role baru berlaku setelah user logout dan login kembali karena permission disalin ke session saat login.
Production wajib menjalankan migration `20260901002400`, memeriksa assignment user, lalu menguji minimal satu akun untuk setiap role sebelum go-live.