- Anasayfa
- Başlarken
- Hesap & Ayarlar
- Roller & Add-On Erişimi
- Ayarlar
- Ajan Tabanlı
- Beyaz Etiket
- Ajanlar & Motorlar
- Motorlar
-
Ajanlar
- Genel Bakış
- Temel Ajanlar
- Temel Ajanlar
- Matris Ajanı
- Denetim Ajanı
- Sektörel Ajanlar
- Patent Ajanı
- Add-On Modülleri
-
Üretim
- Üretim
- Genel Bakış
- İş Emirleri
- Üretim Planlama
- Atölye İzleme
- OEE Gösterge Paneli
- Üretim Sayaçları
- Tesis ve Süreç Kurulumu
- İş Merkezleri
- Malzeme Listesi (BOM)
- Üretilen Ürünler
- İş Talimatları
- Kalite Operasyonları
- Genel Bakış
- Denetim Planları
- Kontrol Listesi
- Uygunsuzluk (NCR)
- SPC Grafikleri
- İzlenebilirlik (4M)
- Bakım Operasyonları
- Genel Bakış
- Varlık Kaydı
- Önleyici Bakım
- İş Emirleri
- Yedek Parça Envanteri
- Güvenilirlik Gösterge Paneli
- Envanter Operasyonları
- Genel Bakış
- Malzeme Hazırlama
- YÜK Takibi
- Kanban İkmali
- Malzeme Tüketimi
- Varlıklar
- Varlık Sağlığı
- Hukuk
- İnşaat
- Devlet
- Eğitim
- Enerji
- Tarım
- Sağlık
- RevOps
- E-ticaret İşlemleri
- Mali Denetim & Fintech Operasyonları
- Sigorta
- Konaklama
- Gayrimenkul
- Fikri Mülkiyet & Ar-Ge
- Otomotiv & Filo Yönetimi Operasyonları
- Gümrük & Dış Ticaret
- Kurumsal & Teknik
-
Kurumsal Operasyonlar
- Kurumsal Operasyonlar
- API & Entegrasyon
- Kurumsal Operasyonlar Rehberi
- Uyumluluk & Belgeler
- Genel Bakış
- Onay İş Akışı
- Politika Yönetimi
- Denetim Yönetimi
- Denetim İzi
- Uyumluluk Radar
- Sözleşme & Garanti
- Genel Bakış
- Aktif Sözleşmeler
- Garanti Kontrolü
- Servis Faturalama
- Saha Hizmetleri
- Genel Bakış
- Dispatch Panosu
- İş Yönetimi
- Araç Envanteri
- Performans Panosu
- Servis Masası
- Genel Bakış
- Servis Talepleri
- SLA İzleme
- Bilgi Bankası
- Tedarik & Tedarikçi
- Satın Alma Siparişleri
- Tedarikçi Portalı
- Teklif Yönetimi
- KÇSG
- Genel Bakış
- Olay Raporlama
- Çalışma İzni
- Güvenlik Denetimleri
- Güvenlik & Uyumluluk
-
Mühendislik & Altyapı
- DevOps & Altyapı
- Genel Bakış
- Cron Oluşturucu
- CI/CD Hattı
- Konteynerler
- Log Akışı
- Sırlar Yönetimi
- Sağlık İzleme
- Kod Olarak Altyapı
- Geliştirici Araçları
- Genel Bakış
- Sinir Merkezi
- Git Fark Görünümü
- Regex Test Aracı
- JSON Dönüştürücü
- İş Akışı Optimize Edici
- Yürütme Tekrarı
- İş Akışı Düzenleyici
- DevHub Terminali
- Güvenlik Merkezi
- Graf Görünümü
- Terminal Düzenleyici
- API Oyun Alanı
- Veritabanı Araçları
- Genel Bakış
- Veritabanı Yöneticisi
- ORM Eşleyici
- SQL Biçimlendirici
- Şema Görselleştirici
- Görsel Sorgu Oluşturucu
- Tohum Veri Üreteci
- Özel Koleksiyonlar
- QA & Test
- Genel Bakış
- Flake Takipçi
- Artifakt Kasası
- Web Test Modülü
- Test Planı & Test Çalıştırıcı
-
Veri & Zeka
- AIOps & Yapay Zeka
- Genel Bakış
- Ajanlar
- Ajan Mimar
- Model Merkezi
- Görev Planlayıcı
- Bilgi Bankası
- Persona Düzenleyici
- Araç Kaydı
- Ajan Test Altyapısı
- DataOps & Analitik
- Genel Bakış
- Veri İnceleyici
- Yapay Zeka Tahmin Modelleri
- Çekirdek Modüller
- API & Entegrasyon
- Uygulama Grupları
- Çağrı Merkezi
- Çalışma Alanım
- CRM
- Yapay Zeka Asistanları
- Depo
- E-ticaret
- Filo & Lojistik
-
Finans
- Merkez (Hub)
- Finans Merkezi
- Muhasebe Merkezi
- Banka ve Kasa Merkezi
- Ticari Hesaplar Merkezi
- Faturalama Merkezi
- Raporlama ve Analiz Merkezi
- Izgara Görünümü
- Genel Bakış
- Muhasebe YZ Asistanı
- Hazine Yönetimi
- Fatura Yöneticisi
- Harcama Yönetimi
- Mali Hesaplar
- Bordro
- Alacak Hesapları
- Tedarikçi Borçları
- Banka Mutabakatı
- Bütçe & Tahmin
- Harcamalar & Bütçe
- Kâr & Zarar
- Vergi ve Uyumluluk
- Galeriler ve Kürasyon
- Google Display Reklamları
- Anlamsal Arama
- Harita Gezgini
-
İnsan Kaynakları
- Merkez (Hub)
- Temel İK ve Organizasyon Merkezi
- Yetenek ve İşe Alım Merkezi
- Zaman ve Operasyon Merkezi
- Izgara Görünümü
- Genel Bakış
- Organizasyon Şeması
- Organizasyon
- Çalışan Yetkinlikleri
- Personel Listesi
- Çalışanlar ve Atanabilir Kişiler
- İşe Alım
- Özgeçmiş Tarama
- Evrak Girişi
- Varlık Yöneticisi
- İzin Yönetimi
- Harcama Yönetimi
- Fazla Mesai
- Performans KPI
- İK Raporları
-
Otomasyon
- Otomasyon
- Genel Bakış
- İş Akışı Düzenleyici
- İzleme
- Yürütme Haritası
- İş Akışı Nabzı
- Tetikleyici Kontrol
- Görev Zamanlayıcı
- Entegrasyon Merkezi
- Kural Motoru
- Boru Hattı Tasarımcısı
- İş Akışı Düzenleyici
- Genel Bakış
- Tetikleyiciler
- Manuel Giriş
- Veri Kaynakları
- E-Ticaret
- Belge Yönetimi
- Mantık & Dönüşüm
- Yapay Zeka Ajanları
- Bilgi / Yapay Zeka
- Doğrulama & Güvenlik
- Entegrasyonlar
- Çıktılar
- Belge Üretimi
- Görsel Üretimi
- Video Üretimi
- Yakında
- İşbirliği
- Lojistik
- Pazarlama
- Planlar & Fiyatlandırma
- Randevu & Rezervasyon
- Reklam & Sosyal Medya
- Satın Alma
- Satış
- Satış Noktası
- Strateji ve Finansman
- Topluluk
- Ürün Yönetimi
- Web Sitesi
- Yaratıcı Stüdyo
- Yasal & Destek
- Yazar Araçları
- Üretkenlik
- Proje Yönetimi
- Belgeler
- Öğrenme (LMS)
-
Yaratıcı Araçlar
- Genel Bakış
- Marka Kimliği
- Şablon Oluşturucu
- Görsel Oluşturucu
- Görsel Oluşturucu
- Başlarken
- Görsel Üretme
- Remix
- Çözünürlük Artırma
- Magic Replace
- Arka Plan Kaldırma
- Yeniden Çerçeveleme
- Görsel Tanımlama
- Magic Tags
- Magic Fill
- Stil Aktarımı
- Stil Ön Ayarları
- Sosyal Medya Görselleri
- İstem Rehberi
- Video Oluşturucu
- Video Oluşturucu
- Video Araçlarıyla Başlarken
- Metinden Videoya
- Görselden Videoya
- YZ Video Geçişi
- Video Efektleri
- Sahne Oluşturucu
- Kısa Film Oluşturucu
- Ses Oluşturucu
- Ses Oluşturucu
- YZ Ses
- Metinden Sese
- Ses Klonlama
- Müzik Üretme
- Ses Efektleri
- Yazar Araçları
- Uygulama Fabrikası
- Araştırma
- Araçlar
Roller & Add-On Erişimi
TotalApp'te geliştirilen Rol Tabanlı Erişim Kontrolü (RBAC), Add-On (dikey modül) paket yetkilendirme (entitlement) ve ekran koruma (ModuleGuard) mimarisinin uçtan uca genel bakışı.
1. Kavramsal Model
Sistem dört katmanlı bir hiyerarşi üzerine kuruludur: Tenant (Kiracı) → Purchased Packages (Entitlement) → Domain Capabilities → Roles → Employee assignedRoles (hat).
| Kavram | Nedir? |
|---|---|
| Domain | Bir add-on'un RBAC etiketi (LEGAL, HEALTHCARE, MOM…). Her rol ve capability bir domain'e aittir. |
| Capability | Atomik izin. domain:resource:action slug'ı (legal:contract:approve). |
| Role | Capability'lerin isimli demeti (Senior Partner, Plant Manager). Domain etiketlidir. |
| assignedRole (hat) | Bir kişiye atanan rol. Bir kişi birden fazla domain'de rol taşıyabilir ("çoklu şapka"). Atandığı anda rolün capability'leri kopyalanır (auto-grant). |
| Entitlement (paket) | Tenant'ın aktifleştirdiği add-on paketleri. |
Capability ≠ Skill
Capability = kişinin platformda ne yapabileceği (sistem izni). Skill = kişinin kişisel yetkinliği (Python, Laparoskopi, Sözleşme Hukuku) — bu HR tarafında yönetilir, RBAC'ı etkilemez. Rol → capability bağlanır; bir kişiye "Paralegal" rolü atandığı an rolün tüm capability'lerini otomatik kazanır.
2. Merkezi Olmayan Rol Yönetimi
Her add-on kendi Roles ekranına sahiptir ama tüm roller tek bir tenant deposunda yaşar. Her rol arka planda domain etiketiyle kaydedilir — kullanıcı formda "type" seçmez, etiket ekran context'inden gelir (implicit tagging).
Add-on Kapsama (Scoping)
Bir add-on ekranı yalnızca GLOBAL + kendi domain'inin rollerini ve capability'lerini gösterir. Legal yöneticisi Healthcare capability'lerini göremez — güvenlik sınırı.
HR Master Matrisi
HR → Organizasyon → Roller ve Yetkiler ekranı TÜM domainlerin rollerini tek matriste gösterir, domain filtresi sunar ve add-on rolleri üzerinde nihai override sağlar.
Out-of-the-Box Roller
Bir add-on paketi aktif olduğunda, Roles ekranı ilk açıldığında sistem varsayılan rolleri otomatik kurar. Müşteri hiçbir rol tanımlamadan doğrudan Add Staff diyebilir.
3. Paket Yetkilendirme (Entitlement)
Her tenant'ın hangi add-on'ları aktifleştirdiği tenant başına saklanır (activePackages). Uygulama tarafı kendi entitlement'ını okur; admin tarafı (cross-tenant) herhangi bir tenant'ınkini yazabilir — aynı dosya. Böylece admin'in aktifleştirdiği şey, ModuleGuard'ın okuduğu şeydir (tek SSoT).
4. ModuleGuard — İki Katmanlı Ekran Koruması
Her add-on ekranı <ModuleGuard> ile sarılır ve AppLayout içinde render edilir — engellenen ekran boş sayfa/500 yerine tatlı bir Upsell/403 bileşeni gösterir.
Level 1 — Entitlement (Paywall)
Tenant bu add-on paketini satın almış mı? Hayır ise → Upsell/Upgrade ekranı: "… modülü paketinizde tanımlı değil. Planınızı yükseltin veya yöneticinizle iletişime geçin."
Level 2 — RBAC (Governance / Operational)
System/Governance (Roles, Staff-Master) yalnızca admin'e açıktır; Operational (Jobsites, Zones, Work Centers, Fields…) o domain'de rol taşıyan personele açıktır. İzin yoksa → 403 Access Denied.
| Durum | Governance | Operational |
|---|---|---|
| Admin (veya local/demo) | ✅ Girer | ✅ Girer |
| Domain rolü olan personel | ❌ 403 | ✅ Girer |
| Domain rolü olmayan personel | ❌ 403 | ❌ 403 |
| Paket aktif değil | 🔒 Paywall | 🔒 Paywall |
5. UI Görünürlük — Governance Kartlarını Gizleme
403 yeterli değil; yetkisiz kullanıcı governance kartlarını hiç görmemeli. Sidebar ve My Apps bu kartları non-admin'e render etmez. Her add-on'un setup ekranları iki ayrı başlıklı gruba bölünür: OPERATIONAL SETUP (operasyonel çalışanlara açık) ve ADMINISTRATION & ACCESS (Roles + Staff-Master; sadece admin).
6. Staff Assignment — Auto-Grant & Çoklu Şapka
- Auto-grant: bir rol seçildiğinde rolün capability'leri kişiye otomatik eklenir; ayrıca HR'a gidip yetki verdirmek gerekmez.
- Çoklu şapka (+ Add Existing Employee): var olan Employee başka bir add-on'a eklenir; yeni kayıt oluşmaz. Örn. bir kişi hem LEGAL: Senior Partner hem HEALTHCARE: Advisor şapkasını taşıyabilir.
- Detach: kişi ekipten çıkarıldığında o domain'in şapkaları kaldırılır (Employee kaydı ve HR geçmişi silinmez).
7. Path & Başlık Standardı
URL jenerik ve domain-prefixlidir (/{domain}/roles, /{domain}/staff); başlık domain'e özeldir (/legal/staff → "Legal Team", /mom/staff → "Plant Workers").