Lewati ke konten

Data Scope & Batasan Akses

Modul
Keamanan Data
Permission
Tidak dibatasi
Peran
Semua peran
Tingkat
Dasar
Menu
Otomatis per peran

Selain izin menu, setiap peran dibatasi scope data: seluruh perusahaan, per company, per site, atau data sendiri. Akses ID record di luar scope ditolak (403) walau URL ditebak.

Langkah-langkah

  1. Admin menentukan scope saat assign peran ke user.
  2. Buka halaman daftar: baris otomatis difilter sesuai scope.
  3. Mencoba membuka record luar scope menghasilkan halaman 403.
  4. Minta admin meluaskan scope bila pekerjaan membutuhkan.

Penjelasan Field

ALLMelihat seluruh data (direksi, super admin).
COMPANY/SITETerbatas pada company/site penugasan.
OWN_DATAHanya data yang dibuat sendiri.
Alur / Status
Assign peran + scope → filter otomatis di semua daftar.
Hasil yang Diharapkan
User site A tidak pernah melihat data site B.

Error Umum

403 Data di luar scope
Wajar: record milik scope lain.
Daftar kosong
Scope terlalu sempit atau belum ada data di scope tersebut.
Tips
  • Auditor: uji akses silang site untuk memastikan isolasi.