Роли и доступ
Гранулярные права по модулям: склад, наряды, бухгалтерия, настройки. Кладовщик не видит финансы, бухгалтер не правит остатки.
AutoCore
Загрузка…
Спроектирован для многопользовательской эксплуатации: права доступа, аудит и прозрачность — не дополнение, а фундамент архитектуры.
RBAC
Права по модулям и ролям
100%
Изоляция данных компаний
Realtime
Журнал активности
Server
Проверки в API-маршрутах
Права, аудит и изоляция данных встроены в архитектуру с первого дня эксплуатации.
Гранулярные права по модулям: склад, наряды, бухгалтерия, настройки. Кладовщик не видит финансы, бухгалтер не правит остатки.
Каждое значимое изменение фиксируется с указанием сотрудника, роли и времени. Руководитель видит картину в Mission Control без выгрузок.
Multi-tenant архитектура: данные каждой организации изолированы на уровне Firestore Security Rules и server-side проверок.
След остатков, проводок, прав доступа и документов: прозрачная цепочка «кто · что · когда», без «спроси у Пети».
От входа пользователя до генерации PDF: контроль доступа на каждом этапе.
Firebase Auth: email, Apple ID. Сессии управляются платформой.
Firestore rules ограничивают чтение и запись по companyId и роли пользователя.
Server-side проверки доступа перед любой операцией с заказами, складом и финансами.
PDF и печать через одноразовые токены рендера, без публичных ссылок на данные.
Пример записей, которые видит руководитель в Mission Control: кто, что, когда и в каком модуле.
Закрыл наряд НЗ-2026-0142
НарядыСписала G4KC-88421 со склада A-12
СкладОбновил пробег в карточке авто
АвтопаркВыдал права бухгалтерии модулю «Операции»
КомандаРоль выдаёт доступ только к нужным модулям. Расширение прав через владельца или администратора с записью в журнале.
Владелец видит, кто изменил остаток, закрыл наряд или выдал права, в журнале активности в реальном времени.
Firebase Authentication, Firestore Security Rules, server-only API с проверкой companyId и роли на каждом запросе.
Что проверяем при проектировании каждого модуля AutoCore.