🔐 Phân quyền (Authorization · RBAC)
Role → Permission → Policy. Mọi module dùng chung cơ chế này (coQuyen).
Ma trận Vai trò × Quyền
| Quyền | Quản trị | Biên tập | Chỉ xem |
|---|---|---|---|
| Đọc dữ liệu (Cơ bản) | ✅ | ✅ | ✅ |
| Tạo đối tượng (Nội dung) | ✅ | ✅ | — |
| Sửa đối tượng (Nội dung) | ✅ | ✅ | — |
| Xóa đối tượng (Nội dung) | ✅ | — | — |
| Quản lý luật (Điều hành) | ✅ | ✅ | — |
| Quản lý cờ tính năng (Hệ thống) | ✅ | — | — |
| Tạo ảnh chụp/sao lưu (Hệ thống) | ✅ | ✅ | — |
| Quản trị hệ thống (Hệ thống) | ✅ | — | — |
Người dùng
- Quản trị viên[email protected]Quản trị
- Biên tập viên[email protected]Biên tập
- Người xem[email protected]Chỉ xem