Phân quyền & bảo mật
Phân quyền quyết định ai thấy gì, làm được gì. Odoo dùng mô hình ba lớp: Groups → Access Rights → Record Rules.
Ba lớp phân quyền
Phần tiêu đề “Ba lớp phân quyền”| Lớp | Là gì |
|---|---|
| Groups | Vai trò (vd Sales User, Sales Manager, Accountant) |
| Access Rights | Quyền đọc/ghi/tạo/xóa trên từng model |
| Record Rules | Giới hạn theo bản ghi (vd chỉ thấy đơn của mình) |
Groups (nhóm quyền)
Phần tiêu đề “Groups (nhóm quyền)”- Gán group cho user → kế thừa quyền của group.
- Group có thể kế thừa nhau (Manager bao gồm quyền User + thêm).
- Cấp quyền theo vai trò thực tế, không theo từng cá nhân.
Access Rights vs Record Rules
Phần tiêu đề “Access Rights vs Record Rules”- Access Rights: “được thao tác trên loại dữ liệu nào” (model-level).
- Record Rules: “được thao tác trên những bản ghi nào” (record-level) — vd nhân viên sales chỉ thấy cơ hội của mình; quản lý thấy cả đội.
Bảo mật khác
Phần tiêu đề “Bảo mật khác”- Multi-company: giới hạn dữ liệu theo công ty (đa công ty).
- Portal users: khách/đối tác chỉ thấy phần được chia sẻ.
- Audit/log: chatter ghi lịch sử thay đổi.