30 lines
1.3 KiB
Markdown
30 lines
1.3 KiB
Markdown
# Tahap 4 — Approval dan Audit Trail
|
|
|
|
Tahap ini menambahkan kontrol internal tanpa mengubah jurnal historis yang telah posted.
|
|
|
|
## Fitur
|
|
|
|
- Workflow approval berbasis modul, jenis transaksi, rentang nilai, role atau user.
|
|
- Approval inbox yang responsif untuk laptop dan HP.
|
|
- Separation of duties: pembuat tidak dapat menyetujui pengajuannya sendiri.
|
|
- Snapshot transaksi pada saat diajukan.
|
|
- Riwayat setiap tindakan approval.
|
|
- Audit trail before/after dengan sensor password/token/secret dan hash berantai.
|
|
- Trigger database melarang UPDATE dan DELETE audit log.
|
|
- Nomor referensi jurnal wajib unik.
|
|
|
|
## Data development
|
|
|
|
Perintah berikut hanya boleh dijalankan sebelum migration 009 dan bukan di Production:
|
|
|
|
```bash
|
|
php index.php accountingrepair duplicate_refs
|
|
php index.php migrate latest
|
|
```
|
|
|
|
Referensi kedua dan berikutnya dalam kelompok duplikat diberi suffix `-D{id_jurnal}`. Setiap perubahan dicatat sebagai `development_repair` di `immutable_audit_logs`.
|
|
|
|
## Batas tahap
|
|
|
|
Workflow default baru diterapkan pada jurnal manual. Approval invoice, pembelian, pembayaran, stok, aset, dan payroll akan menggunakan engine yang sama saat subledger masing-masing ditingkatkan. Admin masih melakukan posting setelah approval; ini disengaja agar approval dan posting merupakan dua tindakan eksplisit.
|