Quản trị Phân quyền Staff
Hướng dẫn chi tiết hệ thống phân quyền BotRole và tính năng tùy biến quyền theo lệnh trong Booking Bot V2.
Trong Booking Bot V2, hệ thống phân quyền được nâng cấp mạnh mẽ với hai cơ chế: phân quyền vai trò tổng quát (Role Mapping) và tùy biến phân quyền riêng biệt cho từng câu lệnh hoặc danh mục lệnh (Permission Customization).
1. Gán Quyền Hệ Thống (/setuprole)
Lệnh /setuprole cho phép Server Owner liên kết các vai trò Discord vào 5 nhóm quyền chính của bot.
Cú Pháp Lệnh
# Thêm vai trò vào nhóm quyền
/setuprole add permission:<Quyền> role:<@Role> [roles:<@Role2, @Role3...>]
# Gỡ vai trò khỏi nhóm quyền
/setuprole remove permission:<Quyền> role:<@Role> [roles:<@Role2, @Role3...>]
# Xem danh sách phân quyền hiện tại
/setuprole listTrong đó:
permission: Tên nhóm quyền cần gán (Owner,Admin,Cash,Supporter,Player).role: Vai trò chính trong Discord (bắt buộc).roles: Danh sách các vai trò phụ thêm vào, phân cách bằng dấu phẩy (tùy chọn).
Ví Dụ Thực Tế
/setuprole add permission:Admin role:@QuanTriVien
/setuprole add permission:Cash role:@KeToan
/setuprole add permission:Supporter role:@DieuPhoi roles:@TroLy, @CSKH
/setuprole add permission:Player role:@GamerVIP2. Tùy Biến Quyền Theo Câu Lệnh & Danh Mục
Điểm đột phá của V2 là Server Owner có thể thay đổi quyền truy cập của từng câu lệnh cụ thể hoặc cả một danh mục tính năng mà không cần sửa mã nguồn của bot.
Danh Sách Lệnh Tùy Biến Quyền
| Lệnh | Chức năng |
|---|---|
/setuprole permission command-add | Gán mức quyền tối thiểu để sử dụng một câu lệnh cụ thể |
/setuprole permission command-remove | Xóa thiết lập quyền riêng, đưa câu lệnh về quyền mặc định |
/setuprole permission command-view | Xem bảng phân quyền chi tiết của các lệnh đã được tùy biến |
/setuprole permission category-add | Gán mức quyền tối thiểu cho toàn bộ câu lệnh trong một danh mục |
/setuprole permission category-remove | Xóa thiết lập quyền của cả danh mục |
/setuprole permission category-view | Xem bảng phân quyền của các danh mục lệnh |
Thứ Tự Ưu Tiên Kiểm Tra Quyền
Khi một thành viên kích hoạt câu lệnh, bot sẽ kiểm tra tính hợp lệ theo thứ tự ưu tiên từ cao xuống thấp:
[1. Quyền riêng của Lệnh]
↓ (nếu không có)
[2. Quyền của Danh Mục]
↓ (nếu không có)
[3. Quyền Mặc Định của Lệnh]
↓ (nếu không có)
[4. Mọi thành viên (Everyone)]Cơ Chế Xác Nhận An Toàn (Safety Preview)
Mỗi khi Server Owner thực hiện thay đổi quyền truy cập của một lệnh hoặc danh mục, bot sẽ không lưu ngay mà hiển thị một bảng so sánh trực quan:
- Trạng thái hiện tại ➔ Trạng thái mới
- Đi kèm nút bấm Xác nhận và Hủy bỏ (thời gian chờ xác nhận: 60 giây).
Điều này giúp ngăn chặn hoàn toàn các thao tác nhầm lẫn có thể gây lộ dữ liệu tài chính hoặc mất quyền kiểm soát máy chủ.
3. Yêu Cầu Quyền Hạn Discord Bổ Sung
Ngoài quyền hạn do bot quy định, một số lệnh đặc thù bắt buộc thành viên thực hiện phải có thêm quyền hạn tương ứng từ phía Discord:
| Câu lệnh | Quyền Discord yêu cầu | Lý do kỹ thuật |
|---|---|---|
/ticket, /feedback, /welcome | Administrator | Cần quyền tạo webhook và can thiệp cấu trúc kênh |
/giveaway | Manage Messages | Cần quyền ghim tin nhắn và quản lý tương tác thành viên |
b.ban, b.unban | Ban Members | Thao tác cấm thành viên khỏi máy chủ |
b.mute, b.unmute | Moderate Members | Thao tác giới hạn quyền phát ngôn tạm thời |
Khuyến nghị bảo mật: Tuyệt đối không gán quyền Cash cho các tài khoản không thuộc quyền quản lý trực tiếp của chủ máy chủ, vì vai trò này có toàn quyền điều chỉnh số dư tài chính và quỹ lương của toàn bộ hệ thống.