Motional HubDocs
Tài liệu Tham khảo

Vai trò & Phân quyền

Ma trận chi tiết về quyền hạn sử dụng câu lệnh và phân cấp quản lý của Booking Bot

Hệ thống phân quyền của Booking Bot V1 hoạt động trên hai lớp kiểm soát: quyền hạn Discord Bot (phục vụ các thao tác kỹ thuật như tạo kênh, gán role) và quyền hạn Whitelist trong mã nguồn bot (phục vụ phân cấp câu lệnh).


1. Phân cấp Vai trò (Role Whitelist)

Mỗi vai trò được gán qua /settings roles ánh xạ tới whitelist trong bot. Owner kế thừa mọi lệnh. Admin kế thừa Supporter (không kế thừa Cash). Cash độc lập.

Lưu ý về quyền hạn: Quyết định liên kết role qua lệnh /settings roles chỉ nhằm mục đích nghiệp vụ phân cấp và kiểm tra quyền sử dụng câu lệnh của bot. Thiết lập này hoàn toàn không ảnh hưởng hay can thiệp đến các quyền năng kỹ thuật Discord (Discord permissions) của vai trò đó trong cấu hình server Discord.

Sơ đồ kế thừa quyền hạn (theo source):

Owner (toàn quyền, kể cả Cash)
   └── Administrator (kế thừa Supporter; Discord Administrator cũng tính là Admin)
         └── Supporter (hóa đơn, ticket, AR, giveaway)
               └── Player
Cash: độc lập — chỉ Owner hoặc người có role Cash

Owner luôn dùng được lệnh Cash. Role Admin không đủ để addcash / subcash. Discord permission Administrator trên bot trả phí không bypass role Cash.


2. Ma trận Chi tiết Quyền hạn Lệnh

Bảng tra cứu quyền hạn sử dụng lệnh tương ứng từng vai trò:

Lệnh / Phân hệOwnerAdministratorSupporterCash ManagerPlayerKhách
Cấu hình Log (/settings log-*)
Thiết lập giá/lương (/settings server)
Kênh React (/settings react_channel)
Lệnh cọc khách (addtime, subtime)
Thưởng phạt lương (addluong, subluong)
Chỉnh giờ làm (addstar, substar)
Quản trị server (prefix, color, emoji)
Kiểm soát thành viên (ban, mute)
Embed Builder (/embed)
Shop admin (/item, /box)
Lập hóa đơn booking (/book, /hoanbill)
Lập hóa đơn donate (/donate, /hoandonate)
Chốt doanh thu (/reset-bill)
React Bill (/react profile, react)
Đóng ticket (close)
Thiết lập Giveaway (ga start / ga end)
Phản hồi tự động (ar add / ar delete)
Nạp/Trừ cọc VND (addcash, subcash)
Tra cứu bảng lương cá nhân (luong, tinhluong)
Tra cứu giờ làm cá nhân (star)
Giao dịch mua shop (buy, shop, inventory)

Admin không có dấu ✅ ở addcash vì whitelist Cash độc lập. Owner có ✅ vì isCash gồm Owner.


3. Nguyên tắc Bảo mật Hệ thống

  • Không vượt quyền: Bot sẽ kiểm tra vai trò của người dùng trên Discord trước khi thực thi. Nếu người dùng không có role được gán tương ứng trong /settings roles, bot sẽ từ chối chạy lệnh và thông báo lỗi.
  • Thao tác chéo: Các câu lệnh quản trị thay đổi số liệu (addstar, addluong, addtime, addcash...) bắt buộc phải được thực hiện công khai hoặc ghi log đầy đủ về các kênh log đã cấu hình để tránh việc staff tự ý thay đổi số liệu.

4. Lệnh theo yêu cầu / whitelist bot

Lệnh / Phân hệOwnerAdministratorSupporterCashPlayerKhách
Anti-Raid (/antiraid)
Thanh toán QR (/payment-config)
Part-time
Coin (addcoin / subcoin)

On this page