เปิด / ปิดกะ
Staff ขอเปิด/ปิดกะ · Manager/Owner อนุมัติแยก · ห้าม self-approval
runtime enforcedClient hint ไม่ใช่ authority · UI ปิดไม่ใช่ security · runtime API เป็นตัวตัดสิน
AuthRole/Shop/TerminalOPEN shiftObject authIdempotencyAudit
ยังไม่มีกะ OPEN — ต้องขอเปิดกะและได้รับอนุมัติก่อนรับออร์เดอร์หรือบันทึกการขาย
Runtime บังคับที่ server:เปิด/ปิดกะต้องอนุมัติที่ server · ห้าม self-approval · audit ทุกการตัดสินใจ
ข้อกำหนด runtime (อ่านเพิ่ม)
Future shift API wiring must keep Manager/Owner approval server-side, block requester self-approval, validate same-shop terminal context, and audit every open/close decision.
Staffอนุมัติที่หน้า อนุมัติ · ห้าม self-approval
สถานะอนุมัติ (placeholder)
รอ Manager/Ownerคำขอเปิดกะ / ปิดกะจะแสดงที่หน้าอนุมัติ · ผู้ขอและผู้อนุมัติต้องเป็นคนละคน (self-approval blocked)