Data Scope & Batasan Akses
- Modul
- Keamanan Data
- Permission
- Tidak dibatasi
- Peran
- Semua peran
- Tingkat
- Dasar
- Menu
- Otomatis per peran
Selain izin menu, setiap peran dibatasi scope data: seluruh perusahaan, per company, per site, atau data sendiri. Akses ID record di luar scope ditolak (403) walau URL ditebak.
Langkah-langkah
- Admin menentukan scope saat assign peran ke user.
- Buka halaman daftar: baris otomatis difilter sesuai scope.
- Mencoba membuka record luar scope menghasilkan halaman 403.
- Minta admin meluaskan scope bila pekerjaan membutuhkan.
Penjelasan Field
| ALL | Melihat seluruh data (direksi, super admin). |
| COMPANY/SITE | Terbatas pada company/site penugasan. |
| OWN_DATA | Hanya data yang dibuat sendiri. |
Alur / Status
Assign peran + scope → filter otomatis di semua daftar.
Hasil yang Diharapkan
User site A tidak pernah melihat data site B.
Error Umum
403 Data di luar scope
Wajar: record milik scope lain.
Daftar kosong
Scope terlalu sempit atau belum ada data di scope tersebut.
Tips
- Auditor: uji akses silang site untuk memastikan isolasi.