Roluri & permisiuni

Ideea de bază

Fiecare utilizator ERP are un cont personal (username + parolă) și primește unul sau mai multe roluri. Un rol e o listă de permisiuni — atomice, verificate individual la fiecare acțiune sensibilă. Când un utilizator încearcă o acțiune, sistemul verifică dacă are cel puțin o permisiune care o acoperă; altfel primește 403.

Convenția de nume

Permisiunile respectă o gramatică consistentă care le face ușor de citit și de căutat:

MODULE__ACTION                    → permisiune de bază, pentru toate scope-urile
MODULE__ACTION:SCOPE:value        → variantă restrânsă la un scope specific

Exemple concrete:

Permisiune Efect
FISCAL_PUSH_CASH_REGISTER Poate emite bonuri fiscale pe orice casă
HORECA_FISCAL__EMIT:POS:bar-1 Poate emite bonuri doar pe POS-ul cu id bar-1
STOCK_TRANSFER:POS:kitchen:main Poate transfera stoc doar din kitchen în main
MCP_TOOL:search_products Poate folosi tool-ul AI search_products (read-only)
MCP_TOOL_WRITE:update_price Poate folosi tool-ul AI update_price (write, cu gate suplimentar)
HORECA_REPORT__SHIFT_CLOSE Poate rula "Închide tura" (snapshot retrospectiv per zi calendaristică × POS) și consulta rapoartele de tură (jurnal contabil v1, roll-up lună, tipping split, ⚙️ loss-anomaly) pe orice POS
HORECA_REPORT__SHIFT_CLOSE:POS:main Poate rula "Închide tura" + rapoartele aferente doar pe POS-ul main

Rolurile pregătite din start

La onboarding activăm câteva roluri pre-configurate, pe care le poți duplica și ajusta după nevoile tale reale. Numele din paranteze sunt cele din sistem.

Administrator (role_administrator)

Manager de tură HoReCa (role_horeca_manager_tura)

Casier HoReCa (role_horeca_casier)

Chelner (role_horeca_chelner)

Bucătar (role_horeca_bucatar)

Roluri MCP (asistent AI conectat)

Patru template-uri specializate pentru accesul AI:

Notă: tool-ul MCP horeca_shift_month are un domain fallback pe HORECA_REPORT__SHIFT_CLOSE — dacă utilizatorului îi lipsește această permisiune de domeniu (chiar dacă are MCP_TOOL:horeca_shift_month), apelul MCP eșuează. Nu există tool MCP pentru "Închide tura" — închiderea unei ture (crearea snapshot-ului) e strict UI-only în webapp HoReCa; MCP-ul poate doar citi rezultatele.

Vezi Asistent AI conectat (MCP) pentru detalii de activare + cost.

Permisiunile fiscal-modules nou introduse

Framework-ul de capture bon fiscal (scanare QR, formular manual, sync provider extern) folosește două grants dedicate:

FISCAL_MODULES__USE

FISCAL_MODULES__APPLY_STOCK_MANUAL

Cum ajustezi rolurile

Rolurile default pot fi rescrise oricând conform nevoilor tale. Cerere de personalizare la onboarding = inclus în pachetul Start+; ajustări ulterioare = suport standard.

Câteva reguli de bun-simț

Următorul pas

→ Onboarding — proces și termene sau Migrare date.

sgapps.io