Les rôles
Solya POS livre quatre rôles de référence, gérés depuis l’écran Utilisateurs & accès de la Centrale :Périmètre
Chaque affectation de rôle porte un périmètre de résolution :- Tout le réseau — le rôle s’applique à l’ensemble des magasins.
- Un magasin — le rôle ne vaut que pour le magasin nommé.
Les permissions (scopes)
Chaque route de l’API et chaque action d’écran est gardée par une permission de la formepos.<domaine>.<action>. Le catalogue des permissions Centrale :
Les routes de lecture (
GET) exigent le scope …view du domaine ; les écritures
exigent le scope …manage (ou le scope spécialisé indiqué ci-dessus).
Ce que voit l’utilisateur
Quand un rôle ne confère pas la permission requise, l’écran affiche un garde-fou explicite (par exemple « Vous n’avez pas les droits pour gérer les promotions. ») plutôt que de masquer silencieusement la fonction. Côté API, la requête reçoit une réponse403 dont l’enveloppe nomme le scope manquant.

