Are you an LLM? Read llms.txt for a summary of the docs, or llms-full.txt for the full context.
Skip to content

Roller ve yetkiler

Kim neye erişir

Her hesap bir kullanıcı kaydıdır. Kullanıcının tipi, hangi uygulamayı ve hangi uçları kullanacağını belirler. Tip, Prisma UserType enum’udur.

Kullanıcı tipleri

TipAnlamıProfil tablosu
BUYERAlıcı işletme. Sipariş verir.Buyer (kullanıcıyla 1:1)
SELLERTedarikçi. Depoya mal sağlar.Seller (kullanıcı isteğe bağlıdır)
OFFICERDepo / saha / satın alma personeli.Officer
ADMINDepo ve alıcı yöneten yönetici.Admin
SYSTEMİnsan hesabı değil, sistem kullanıcısı.

Aynı kullanıcı kaydı bu tiplerden birini taşır. Alıcı, satıcı, yetkili ve yönetici profilleri kullanıcıya 1:1 bağlanır.

Yetkili rolleri

Yetkili (OFFICER) ek olarak OfficerRole taşır. Bu, depo içi iş bölümüdür; JWT’deki ana tip yine OFFICER kalır.

RolKullanıldığı yer (kodda görülen)
MANAGERYönetim
MARKETINGYeni alıcı kaydında bildirim alan ekip
HEADOF_MARKETINGPazarlama yönetimi
WORKERDepo işçiliği
DRIVERTeslimat
PURCHASINGSatın alma
PURCHASING_ASSISTANTSatın alma yardımcısı
ADMIN_ASSISTANTYönetici asistanı
ITBilgi işlem
IKİnsan kaynakları

Alıcı CRM notlarında da officerRole tutulabilir; notun hangi ekibe ait olduğunu işaretler.

Giriş nasıl çalışır

  1. İstemci çoğu auth ucunda API anahtarı gönderir.
  2. Telefon kodu, e-posta kodu veya Google / Firebase kimliği doğrulanır.
  3. API erişim ve yenileme jetonu üretir. Erişim jetonunun yükünde kullanıcı kimliği, rol ve izin listesi vardır.
  4. Sonraki istekler Authorization: Bearer ile gider.
  5. Çıkışta yenileme jetonu silinir; cihaz kaydı da cihaz kimliğiyle silinebilir.

Akış: Kayıt ve giriş.

İzin kodları

Rol tek başına yetmezse UserPermission tablosundaki kodlar kullanılır. Kodda şu an bağlanan kodlar:

İzinNerede
admin:buyer:fullYönetici alıcı CRM ve alıcı panosu
admin:post:view / admin:post:fullİçerik (slider, banner, hikâye, akademi)
admin:unit:full / admin:vat:fullBirim ve KDV tanımları
officer:buyer-order-transfer:fullYetkilinin sipariş transferi

İzinler PermissionsGuard ile denetlenir; jeton içindeki permissions dizisine bakılır.

Uçların kime açık olduğu

Aşağıdaki özet, denetleyicilerdeki yol ve bekçilerden derlenmiştir. Tam yol listesi ilgili yapı sayfalarındadır.

AlanTipik erişim
auth, area, catalog/public, ai, price-analytics/public, payment/*, izibizAçık veya API anahtarı
basket/buyer, purchase/buyer, order/buyerAlıcı
procurement/sellerKimliği doğrulanmış (satıcı amaçlı; sınıf düzeyinde rol bekçisi yok)
warehouse/*, stock, order/officerYetkili ve/veya yönetici
admin/*, report/*, buyer-group/adminYönetici (raporlarda yetkili de var; pazarlama raporu yalnız yönetici)
messageÇoğu uçta kimliği doğrulanmış herhangi bir tip

Alıcı–yönetici–yetkili ilişkisi

Bir alıcı yalnızca kullanıcı değildir. Yönetici ile arasında AdminBuyer CRM kaydı vardır (sipariş sayıları, arama, durum). Yetkililer bu kayda AdminBuyerOfficer ile bağlanır. Depo tarafında yetkili, AdminOfficer ile depoya bağlanır.

Şema: CRM ve alıcı grupları.