เอกสารออกแบบสิทธิ์การเข้าถึงแบบ Role-Based Access Control ของระบบ Super App อ้างอิงจาก Figma design (SuperApp User / Platform / Corporate, Admin Portal และ SubApp FX) แบ่งออกเป็น 3 มุมมอง ตามกลุ่มผู้ใช้งานและบริการ — ฝั่ง Employee (Admin Portal) ใช้หลักการ maker–checker · ฝั่ง Customer Platform เฟสแรกมี 3 role (NR, Normal, Requester) · Forward Contract (FX) เฟสแรกเป็น single user (role เพิ่มเติมจะตามมาในเฟสถัดไป).
สิทธิ์ของพนักงานในการจัดการคำขอใช้บริการ, T&C, master data, sub app และดูแลระบบ
สิทธิ์ของผู้ใช้บริษัทในการ onboarding, คำขอใช้บริการ, ข้อมูลบริษัท และการตั้งค่าส่วนตัว
สิทธิ์การใช้บริการ FX — เรท วงเงิน สัญญา Forward และรายงาน (role แยกจาก platform)
แต่ละ role ได้สิทธิ์เท่าที่จำเป็นต่อหน้าที่เท่านั้น
ผู้สร้างรายการกับผู้อนุมัติต้องเป็นคนละคน (maker–checker)
สิทธิ์ผูกกับ module/feature ทำให้เพิ่มบริการใหม่ได้โดยไม่กระทบของเดิม
มี Viewer/Auditor และ Audit Log เพื่อการตรวจสอบย้อนหลัง