Create API

Permissions & Scopes

Định nghĩa OAuth2 scope, role mặc định, và ma trận phân quyền Service × Role áp dụng cho toàn bộ Daisan API.

Roles
6
Scopes
14
7 high-risk
Users assigned
82
Services covered
12

Roles

Vai trò mặc định trong Daisan Admin. Mỗi role có một bộ scope được phép sử dụng.

Super Admin
Toàn quyền hệ thống
3
API Manager
Tạo/duyệt API, manage consumer
6
Backend Dev
Đọc/sửa endpoint dev/staging
18
DevOps
Deploy, monitoring, logs
4
Partner Dev
External — chỉ public API
42
Business Owner
Read-only analytics
9

Scope catalog

OAuth2 scopes — định danh quyền truy cập chi tiết.

ScopeCategoryDescriptionConsumersAPIsRisk
product:readProductĐọc dữ liệu sản phẩm124Low
product:writeProductTạo, sửa, xoá sản phẩm43High
order:readOrderĐọc đơn hàng82Low
order:writeOrderTạo và cập nhật đơn hàng52High
inventory:readInventoryTruy vấn tồn kho93Low
inventory:writeInventoryCập nhật tồn kho32High
customer:readCRMĐọc thông tin khách hàng62Low
customer:writeCRMCập nhật khách hàng21High
search:readSearchSử dụng search API141Low
ads:writeAdsQuản lý quảng cáo21High
report:readReportXem báo cáo51Low
integration:executeIntegrationThực thi tích hợp 3rd-party43High
webhook:manageWebhookQuản lý webhook31Low
api:adminAdminToàn quyền admin212High

Permission matrix

Service × Role — Full / Read / None. Có thể chỉnh sửa trực tiếp.

ServiceSuper AdminAPI ManagerBackend DevDevOpsPartner DevBusiness Owner
PRD
Product API
Product/PIM
FullFullFullReadReadRead
SRC
Search API
Search
FullFullFullReadReadRead
ORD
Order API
Order
FullFullFullReadRead
INV
Inventory API
Inventory
FullFullFullReadRead
CRM
CRM API
CRM
FullFullReadRead
ODO
Odoo Integration API
Integration
FullFullReadFull
APY
Apify Import API
Integration
FullFullFullFull
ZLO
Zalo Integration API
Integration
FullFullReadReadRead
PAY
Payment API
Commerce
FullFullReadReadRead
SHP
Shipping API
Commerce
FullFullFullReadReadRead
AI
AI Chat API
AI
FullFullFullReadReadRead
RPT
Report API
Report
FullFullReadReadFull
Legend: Full — đọc + ghi Read — chỉ đọc None — không quyền

Recent permission changes

Audit log — mọi thay đổi về role, scope và quyền truy cập.

minh.tran@daisan.vn granted scope GHN Webhook Receiver
shipping:write· 2 phút trước
warning
system revoked role ex-partner@vendor.io
Partner Dev· 12 phút trước
info
ha.nguyen@daisan.vn created role Marketing Analyst
· 1 giờ trước
info
duc.pham@daisan.vn elevated to Super Admin
Super Admin· 3 giờ trước
critical
system auto-expired key Mobile App Staging
api:admin· 5 giờ trước
info
linh.vu@daisan.vn updated scope payment:execute
payment:execute· Hôm qua, 16:42
warning