Skip to content

Pengguna, Role & Hak Akses ​

Menu ini hanya terbuka untuk Superadmin (/admin/users dan /admin/roles).

Pengguna (/admin/users) ​

AksiKeterangan
TambahBuat akun: nama, username, email, kata sandi, role, status aktif
EditUbah data & role
Toggle statusAktif/nonaktifkan akun (PATCH /admin/users/{id}/toggle-status)
HapusHapus akun (data warga terkait tidak ikut terhapus)

Role Bawaan ​

RoleKegunaan
superadminAkses penuh + manajemen pengguna/role
kadesPersetujuan & TTE surat, monitoring, konten
perangkatOperator: kependudukan, proses surat, template, konten
rtVerifikasi surat RT (terbatas pada wilayahnya)
wargaLayanan mandiri (tanpa akses /admin)

Matriks Permission (/admin/roles/{role}) ​

Superadmin dapat menambah/mengurangi permission per role melalui Role → Ubah Permission:

  • admin.access, users.manage, settings.manage
  • residents.view, residents.manage
  • letters.request, letters.verify_rt, letters.process, letters.approve, letters.manage_templates
  • contents.manage, reports.view

Hati-hati

Mencabut admin.access membuat role tersebut tidak bisa masuk dashboard. Selalu uji dengan akun percobaan setelah mengubah matriks.

Pembatasan Berbasis Wilayah ​

Akun RT otomatis dibatasi:

  • Daftar & detail KK/penduduk hanya di RT/RW yang ditugaskan (field rt, rw pada user).
  • Membuka KK di luar wilayahnya → 403 "Akses Ditolak".
  • Hanya bisa memproses permohonan surat status pending_rt.

Pembatasan ini bersifat query-level (bukan sekadar sembunyikan menu), sesuai prinsip UU PDP.

Rekomendasi Praktik ​

  • Satu akun untuk satu orang; jangan berbagi akun operator.
  • Aktifkan username unik untuk login selain email.
  • Nonaktifkan akun saat pekerja berpindah tugas.
  • Seluruh perubahan pengguna tercatat di Audit Log.

Dokumentasi resmi proyek SiDesa