อนุมัติ (Manager / Owner) คิวคำขอที่รอตรวจ · ไม่มี live mutation ใน gate นี้
runtime enforced Client hint ไม่ใช่ authority · UI ปิดไม่ใช่ security · runtime API เป็นตัวตัดสิน
Auth Role/Shop/Terminal OPEN shift Object auth Idempotency Audit
ห้าม self-approval · refund/void/shift ต้องมี audit
Runtime บังคับที่ server: อนุมัติ/refund/void ต้องผ่าน server · ห้าม self-approval · audit ทุกการตัดสินใจ
ข้อกำหนด runtime (อ่านเพิ่ม) Manager/Owner approval must be enforced server-side. Requester cannot approve their own request. Every approval or rejection must create an audit record.
Manager/Owner Staff ไม่สามารถอนุมัติคำขอของตัวเอง
Staff จำลอง A · เงินทอนเริ่ม ฿2,000
รอ Manager/Owner อนุมัติ · ห้ามอนุมัติคำขอของตัวเอง
อนุมัติ (ปิดใช้งาน)
ปฏิเสธ (ปิดใช้งาน)
Staff จำลอง B · ส่วนต่าง -฿20
รอ Manager/Owner อนุมัติ
อนุมัติ (ปิดใช้งาน)
ปฏิเสธ (ปิดใช้งาน)
ออร์เดอร์ MOCK-001 · ฿120
Staff ไม่อนุมัติเอง
อนุมัติ (ปิดใช้งาน)
ปฏิเสธ (ปิดใช้งาน)
ออร์เดอร์ MOCK-002
ต้องมี audit และสิทธิ์ Manager/Owner
อนุมัติ (ปิดใช้งาน)
ปฏิเสธ (ปิดใช้งาน)