Skip to content

نموذج الصلاحيات

الهدف

فهم كيف يصرّح BlueMatrix بإجراءات الموظفين عبر مفاتيح الصلاحيات والأدوار والوحدات وقدرات الرمز.

لمن

مسؤولو المنشأة؛ المديرون عند تشخيص «لا أستطيع رؤية/فعل X».

المتطلبات

  • member.view للعرض؛ member.admin للكتالوجات المتقدمة؛ role.manage لفتح إعداد الأعضاء وقراءة الكتالوجات وإنشاء الأدوار.

كيف يعمل

  1. مفاتيح الصلاحيات في الكتالوج (sales.view / manage / post …).
  2. الأدوار تمنح المفاتيح؛ Owner يملك *.
  3. الوحدات تغلق مساحات كاملة؛ API ← 422 عند التعطيل.
  4. الواجهة: auth.can؛ فشل meta.permission يعيد التوجيه للوحة التحكم.
  5. API: authorize403.
  6. المنشأة من قدرة الرمز؛ عبر المنشآت ← 404.

الخطوات (مسؤول)

  1. الأعضاء ← إعداد الأعضاء.
  2. استخدم إنشاء دور أو متقدم للكتالوج.
  3. عدّل مصفوفة الصلاحيات.
  4. عيّن الأدوار على العضويات.

النتيجة

يرى المستخدم ما تسمح به عضويته فقط.

التوقفات

خلط 403 و404 و422.

ذات صلة

مساعدة BlueMatrix — وثائق المنتج للمستأجرين