22 lines
1.3 KiB
Markdown
22 lines
1.3 KiB
Markdown
# Role dan permission aplikasi
|
|
|
|
| Role | Ruang lingkup utama |
|
|
|---|---|
|
|
| Admin | Seluruh modul, konfigurasi, company dan pengguna |
|
|
| Accounting Manager | Accounting, approval, closing, laporan, budget dan pajak |
|
|
| Finance & Treasury | Kas/bank, penerimaan, pembayaran dan posisi kas |
|
|
| AR / Sales Billing | Customer, penjualan, invoice dan piutang |
|
|
| AP / Purchasing | Supplier, pembelian dan hutang |
|
|
| Inventory & Warehouse | Persediaan, gudang, barcode dan stock opname |
|
|
| Asset Officer | Register dan seluruh siklus aset tetap |
|
|
| HR & Payroll | Karyawan, absensi dan payroll |
|
|
| Tax Officer | Master, transaksi dan laporan pajak |
|
|
| Auditor / Read Only | Baca lintas modul tanpa perubahan transaksi |
|
|
| Management Viewer | Dashboard, approval dan laporan manajemen |
|
|
|
|
`Keuangan` dan `Gudang` dipertahankan sebagai role legacy agar user production tidak kehilangan akses saat deployment. Untuk user baru gunakan `Finance & Treasury` dan `Inventory & Warehouse`.
|
|
|
|
Permission disimpan sebagai JSON pada `roles.permissions`. Perubahan role baru berlaku setelah user logout dan login kembali karena permission disalin ke session saat login.
|
|
|
|
Production wajib menjalankan migration `20260901002400`, memeriksa assignment user, lalu menguji minimal satu akun untuk setiap role sebelum go-live.
|