نموذج الصلاحيات
الهدف
فهم كيف يصرّح BlueMatrix بإجراءات الموظفين عبر مفاتيح الصلاحيات والأدوار والوحدات وقدرات الرمز.
لمن
مسؤولو المنشأة؛ المديرون عند تشخيص «لا أستطيع رؤية/فعل X».
المتطلبات
member.viewللعرض؛member.adminللكتالوجات المتقدمة؛role.manageلفتح إعداد الأعضاء وقراءة الكتالوجات وإنشاء الأدوار.
كيف يعمل
- مفاتيح الصلاحيات في الكتالوج (
sales.view/manage/post…). - الأدوار تمنح المفاتيح؛ Owner يملك
*. - الوحدات تغلق مساحات كاملة؛ API ← 422 عند التعطيل.
- الواجهة:
auth.can؛ فشلmeta.permissionيعيد التوجيه للوحة التحكم. - API:
authorize← 403. - المنشأة من قدرة الرمز؛ عبر المنشآت ← 404.
الخطوات (مسؤول)
- الأعضاء ← إعداد الأعضاء.
- استخدم إنشاء دور أو متقدم للكتالوج.
- عدّل مصفوفة الصلاحيات.
- عيّن الأدوار على العضويات.
النتيجة
يرى المستخدم ما تسمح به عضويته فقط.
التوقفات
خلط 403 و404 و422.