Yetkilendirme & Güvenlik Merkezi — kim neyi görebilir, tek yanıt
Aurora, eski "checkbox listesi" yetki ekranını Opera/Protel seviyesinde kurumsal bir Rol Tabanlı Erişim Kontrolü + Güvenlik Merkezi'ne dönüştürür. Kim neyi görebilir ya da yapabilir sorusunun tek, denetlenebilir, AI destekli ve oturum-güvenli yönetimi; yanında paket/abonelik, lisanslama, Root-only API sır kasası ve altyapı sertleştirme ile ticari kontrolün tamamı tek çatı altında.
Yetki dağınıksa, güvenlik yanılsamadır
Klasik PMS'lerde yetki tek bir uzun checkbox listesidir; kimin neyi görebildiği anlaşılmaz, denetlenemez ve bir personel işten ayrıldığında geride açık kapılar kalır. Aurora bunu 11 katmanlı bir mimariye dönüştürür: rol, modül erişimi, granüler aksiyon, kullanıcı istisnaları, profiller, risk analizi, değiştirilemez denetim, aktif oturum kontrolü, AI danışman, performans profili ve relogin gerektirmeyen oturum propagasyonu. Geriye tam uyumluluk korunur: yeni motor sonuçta yine aynı session('permissions') dizisini üretir; mevcut zincir bozulmaz.
Rolden oturuma, tek denetlenebilir zincir
Her katman ayrı bir sorunu çözer; birlikte kurumsal seviyede erişim kontrolü oluşturur.
1 · Roller (17 hazır)
Patrondan Root'a 17 rol; rol editörü amiral gemisi (modül navigasyonu + aksiyon kartları + canlı risk + sticky kaydet). Root her şeyi bypass eder, kilitlidir.
2 · Modül Erişimi
~71 controller/modül anahtarı = route erişimi. Ver→görünür/erişilir, kaldır→gizli/engelli; navbar ve IsPermission filtresi bu anahtarlara bakar.
3 · Granüler Aksiyon
Detay anahtarları = menü görünürlüğü + guard. İki katman: controller (route) + detay (ekran/aksiyon), artı sentetik menü-görünürlük anahtarları.
4 · Kullanıcı İstisnaları
Kişi bazlı grant/deny; rol tabanına göre diff (fazlası=grant, eksiği=deny). Rol değişince JS re-baseline. Root kullanıcı kilitli, kısıtlanamaz.
5 · Profiller & Şablonlar
Hazır profiller (finans/resepsiyon...); oluştur/çoğalt/sil; role uygula (merge/replace). Sistem profilleri korumalı; rol editörüyle aynı UI.
6 · Risk Analizi
RiskAnalyzer: 8 kural, 0-100 skor. Rol/profil düzenlerken canlı (AJAX) risk skoru; tehlikeli yetki kombinasyonlarını uyarır.
7 · Değiştirilemez Denetim
Append-only, silinemez audit log. Her admin POST mutasyonu (eski/yeni değer, IP, cihaz, tarayıcı, süre) loglanır; filtre + detay modalı + Root-only CSV export.
8 · Aktif Oturumlar
SecurityLog: giriş denemesi kaydı, şüpheli IP (7 günde ≥5 başarısız), oturum yönetimi. "Tüm cihazlardan çıkış" anında etkir; tekil/toplu revoke.
9 · AI Yetki Danışmanı
AiAdvisor (ClaudeService): rolün yetkilerini değerlendirip kaldır/ekle önerir + risk; iş tanımından yetki önerir. Kritik giriş yetkileri asla "kaldır" önerilmez.
10 · Performans Profili
PerformanceService: tahsilat, kasa, rezervasyon aksiyonu, denetim, giriş geçmişi → 30 günlük birleşik timeline (area/donut/bar). Her kaynak try/catch.
11 · Oturum Propagasyonu
Versiyon-tabanlı tazeleme: roleStamp her istekte karşılaştırılır, farklıysa oturum otomatik güncellenir. "İzni kaldırdım ama hâlâ giriyor" sorunu çözüldü — relogin gerekmez.
Menü izolasyonu
Her personel solda yalnızca kendi menüsünü görür; patron hepsini. Her navbar linki kendi izniyle sarılı — izin kaldırılınca gerçekten gizlenir.
Root-only sır kasası — sırları gizle, bağı koparma
Tüm dış entegrasyonların gizli kimlik bilgileri (API key/secret, entegratör kullanıcı/şifre, WSDL endpoint) tek Root-only sayfada toplanır; oteller sırları asla görmez. Operasyon ekranlarında yalnızca operasyonel ayarlar (oda eşleştirme, feed, aktif/pasif, test) kalır. Merkez, connector'ların okuduğu aynı depoya yazar (oku→sadece gizli alan→yaz); şifreleme round-trip doğrulanmıştır. Patron crafted POST ile bile sır yazamaz — yazım katmanı isRootUser guard'lıdır.
- 6 OTA (Hotelbeds/Expedia/Booking/Agoda/Channex/Google Hotel Ads) + ödeme (Stripe/Iyzico/ZiraatPay/PayTR + 16 banka sanal POS).
- E-fatura (EDM/Uyumsoft/Park), SMS (NetGSM), AI (Claude + Google Translate), Firebase + reCAPTCHA, KBS servis adresi.
- i18n: 46 anahtar × 22 dil. KBS bölündü: servis adresi + sabit IP merkeze, tesis hesabı otelde.
Paket/Abonelik ve Lisanslama — ikinci ve üçüncü kontrol ekseni
Paket / Abonelik
RBAC'tan tamamen bağımsız: authz = kim ne yapar, paket = otel neyi satın aldı. 3 seed paket (Başlangıç/Pro/Enterprise), 13 gate'lenebilir özellik; çekirdek asla gate'lenmez. Üç kademeli engelleme: menü gizleme + route kilidi (403) + sert oda limiti. Fail-open (paket yoksa açık), HMAC imzalı snapshot kurcalanırsa fail-closed.
authz_can() şeffaf entegrasyon
Tek hook → 49 navbar çağrısı + route filtresi otomatik paket-farkında. Bir yetki hem rolde hem pakette olmalı; biri eksikse sayılmaz. try/catch defansif — paket hatası normal yetkiye düşer.
Lisanslama
HMAC imzalı sistem lisansı — elle oynanırsa imza tutmaz (fail-closed). LicenceGate geçerliyken görünmez; dolunca Root her yerden geçer, diğer admin kilit ekranı, ön yüz/API/webhook herkese 503 "planlı bakım" (lisans detayı sızmaz).
Canlı lisans sayacı
Dashboard'da kalan süre (gün + ss:dd:sn ticker); >30 yeşil, ≤30 turuncu, ≤10 kırmızı+pulse. Navbar rozeti (≤30 sarı, ≤7 kırmızı) ve "Hemen Yenile" bağlantısı.
Altyapı seviyesinde katmanlı savunma
SaaS sunucu güvenliği uygulama seviyesinde sağlamlaştırılır. Dizin/dosya koruması (.htaccess ile .git/vendor/app/writable/database engeli + yüklenen dosyada script çalıştırma engeli), cookie güvenliği (Secure; HttpOnly; SameSite=Lax) ve güvenlik başlıkları (nosniff, X-Frame-Options, Referrer-Policy, HSTS). CSRF oturum-sabit token ile zil/AJAX bayatlama bug sınıfı çözüldü; ödeme ve webhook uçları bilinçli muaftır.
- Filtre katmanları: RootOnly + MaintenanceGate + LicenceGate + PackageGate + IsPermission + AuditLog + SessionTrack.
- Çok-dilli referans kataloglar (olanaklar/oda özellikleri/pansiyon/iade) RootOnly — personel yalnızca seçer, 22 dili Root yönetir.
- 21/21 rol güvenlik/kullanım/sağlamlık testi geçti; 17 rolün bozulmadığı baseline snapshot ile kanıtlandı.
Dört adımda güvenli yetki dağıtımı
Rolü seçin veya oluşturun
17 hazır rolden birini kullanın ya da profil şablonundan yeni rol türetin; rol editöründe modül ve aksiyonları toggle edin.
Riski canlı görün
Düzenleme sırasında RiskAnalyzer 0-100 skoru anlık gösterir; AI danışman kaldır/ekle önerir. Tehlikeli kombinasyonlar uyarılır.
Kaydedin, anında yayılsın
Oturum propagasyonu sayesinde aktif kullanıcıların yetkisi bir sonraki istekte güncellenir; relogin gerekmez.
Denetleyin ve kontrol edin
Değiştirilemez audit log ile her değişikliği izleyin; aktif oturumları görün, gerekirse tüm cihazlardan anında çıkış yaptırın.
İlgili modüller
Raporlama & İş Zekâsı
Her rapor kendi izniyle korunur (reports_view/finance/operational/export); root bypass.
İnceleBildirim & Görev Merkezi
Hedefleme RBAC ile entegre; yetkisiz role bildirim düşmez. OTP ayarları root-only kilitlenir.
İnceleFolio & Finans & Kasa
Mali ekranlar granüler izinle korunur; personel bazlı tahsilat denetim logunda izlenir.
İnceleYetkilendirme & güvenlik hakkında sık sorulanlar
17 hazır rol vardır: patron, ana-yönetici, resepsiyon, rezervasyon-sorumlusu, müşteri-hizmetleri, satış-pazarlama, finans, muhasebe, kat-görevlileri, kat-supervisor, teknik-servis, spa, restoran, depo, kayıtlı-kullanıcılar, müşteriler ve Root. Root her şeyi bypass eder ve kilitlidir; kimse Root'a yetki veremez, Root patrona verebilir. Dilediğiniz kadar özel rol de türetebilirsiniz.
Hayır, iki bağımsız eksendir: authz kimin ne yapacağını, paket ise otelin neyi satın aldığını belirler. Bir yetkinin sayılması için hem rolde hem pakette bulunması gerekir. Root ikisini de aşar. Aktif paket yoksa fail-open ile her şey açıktır; HMAC imzalı atama snapshot'ı DB'de kurcalanırsa fail-closed olur.
Tüm gizli kimlik bilgileri tek Root-only sır kasasında (API Entegrasyon Merkezi) toplanır; oteller sırları asla görmez. 6 OTA, ödeme, e-fatura, SMS, AI ve KBS kimlikleri şifreli tutulur, ekranda gösterilmez. Merkez, connector'ların okuduğu aynı depoya yazar (sadece gizli alan) ve şifreleme round-trip doğrulanmıştır; patron crafted POST ile bile sır yazamaz.
Evet. Oturum propagasyonu (Katman 11) sayesinde rol izni değişince aktif kullanıcının oturumu bir sonraki istekte otomatik güncellenir; relogin gerekmez. "İzni kaldırdım ama hâlâ giriyor" problemi çözüldü. Ayrıca aktif oturum kontrolüyle bir kullanıcıyı tüm cihazlarından anında çıkarabilirsiniz.
Yetkiyi kurumsal seviyede kontrol altına alın
17 rol, 11 katman RBAC, Root-only sır kasası ve değiştirilemez denetim — güvenlik artık yanılsama değil.