استكشاف الصلاحيات
الهدف
تشخيص الشاشات المفقودة والأزرار المعطّلة وأخطاء تصريح API.
لمن
مسؤولو المنشأة؛ المديرون الذين يؤكدون قصد الدور.
دليل القرار
| ما تراه | المعنى | الإصلاح |
|---|---|---|
| عنصر تنقل مفقود / إعادة للوحة | فشل صلاحية أو وحدة في SPA | امنح المفتاح أو فعّل الوحدة |
| API 403 | رفض Gate أو قدرة api:* ناقصة | أضف الصلاحية/القدرة |
| API 404 لمعرّف معروف | RLS / منشأة أخرى | رمز منشأة خاطئ أو السجل غير موجود |
| API 422 | وحدة معطّلة أو تحقق مجال | فعّل الوحدة أو صحّح الحقول |
| البوابة لا تفتح رابط الموظفين | مبدأ مختلف | استخدم دخول البوابة |
الخطوات
- أكّد عضوية المستخدم والدور.
- راجع مصفوفة الصلاحيات.
- راجع وحدات المنشأة.
- أعد تسجيل الدخول لتحميل
/me. - للمكاملين: تحقق من
tenant:{uuid}وapi:*.
النتيجة
يتطابق الوصول مع الدور المقصود.