حوكمة الوصول

الأدوار والصلاحيات

المصدر البرمجي للأدوار هو UserRole: user، reviewer، seller، admin. الصلاحية يجب أن تُفرض في الواجهة وواجهات الخدمة وسياسات قاعدة البيانات، وليس بإخفاء الزر فقط.

4أدوار أساسية
3طبقات إنفاذ مطلوبة
4مستويات المراجع
0صلاحيات بالواجهة فقط
القدرةمستخدممراجعتاجرمدير
تصفح المحتوى والبحثنعمنعمنعمنعم
إنشاء مراجعة/منشورنعمنعمضمن السياسةنعم
إدارة الملف والتواصلذاتيذاتيذاتيذاتي
استقبال طلبات المراجعةلانعملارقابة
إدارة متجر ومنتجاتلالاالمملوك فقطالكل
إرسال عروض/مكافآتلااستقبالنعمرقابة
إدارة المجتمعاتعضو/مالكعضو/مالكعضو/مالكاعتماد ورقابة
التقارير والتحقق من التجارلالاطلبه فقطنعم
إعدادات النظام العامةلالالانعم

مستخدم

اكتشاف المحتوى والتفاعل والشراء وإنشاء محتوى عام وإدارة بياناته الشخصية فقط.

أقل صلاحيةRLS ذاتي

مراجع

كل صلاحيات المستخدم مع استقبال طلبات المراجعة ومستويات new وtrusted وexpert وtop_voice.

صلاحيات مهنيةتدقيق الثقة

تاجر

إدارة متجره ومنتجاته وعروضه فقط؛ يمنع الوصول إلى موارد تاجر آخر على مستوى قاعدة البيانات.

ملكية إلزاميةseller_id

مدير

المراجعة والاعتماد والإعدادات والتقارير. كل عملية حساسة يجب تسجيلها في سجل تدقيق.

MFA مطلوبAudit log