RBAC by permission
Super Admin وCatalog وOperations وغيرها default bundles فقط؛ authority الحقيقية permission-based وليست role-name hard-coded.
الموظف يحتاج أن يفهم ماذا يحتاج تدخلًا الآن: orders، delivery capacity، Character capacity، low stock، payment issues، imports والمخاطر القادمة — مع audit وpermissions على العمليات الحساسة.
المحاكاة هنا لا تدّعي أنها final admin UI، لكنها توضح كيف يجب أن يرى فريق Kidzy النظام: معلومات قابلة للمسح السريع، قرارات واضحة، وتأثير العمليات الحساسة قبل تأكيدها.
كل capability يجب أن تعبر السلسلة كاملة: customer surface → domain/API → persistence → admin control → audit/report.
| Feature | Customer | Domain / API | Database | Admin | Audit / Report |
|---|
Super Admin وCatalog وOperations وغيرها default bundles فقط؛ authority الحقيقية permission-based وليست role-name hard-coded.
Wallet adjustment، refund، stock adjustment، price modification أو forced capacity override تحتاج permission + reason + actor + timestamp.
إغلاق فترة عليها orders أو تقليل capacity تحت confirmed quantity يجب أن يعرض impact ويمنع invalid state.