Hướng dẫn Tham khảo Cổng thông tin

Tất cả những gì bạn cần biết về các cổng thông tin SlaunchX

SlaunchX là một nền tảng tài chính đa thuê bao cung cấp quản lý ví (wallet), chuyển tiền và tích hợp kênh thanh toán. Quyền truy cập được tổ chức theo loại cổng thông tin — mỗi cổng đại diện cho một vai trò riêng biệt với các khả năng và quyền hạn riêng.

Ma trận Tính năng x Cổng

Tính năng TENANT PARTNER CONSUMER
Tài khoản & Bảo mật
Tự đăng ký - -
Quản lý mật khẩu
MFA / TOTP
Tổ chức
Quản lý tổ chức - -
Tạo không gian làm việc - -
Quản lý thành viên không gian làm việc
Lời mời không gian làm việc
Vai trò không gian làm việc
Người dùng
Tạo tài khoản người dùng - -
Phê duyệt đăng ký - -
Truy vấn người dùng - -
Sở hữu ví -
Kích hoạt tiền tệ - -
Truy vấn số dư ví -
Truy vấn luồng ví -
Chuyển khoản
Khởi tạo chuyển khoản -
Truy vấn chuyển khoản của mình -
Truy vấn tất cả chuyển khoản (tổ chức) - -
Phí
Quản lý mẫu biểu phí (tariff) - -
Cấu hình biểu phí ví - -
Thông báo
Quản lý kênh - -
Quản lý loại kênh - -
Xác thực email - -
Kênh & Sản phẩm
Quản lý phiên bản kênh - -
Quản lý mẫu sản phẩm - -
Truy vấn sản phẩm kênh -
Giới thiệu
Tạo/quản lý mã giới thiệu - -
Xem mã giới thiệu của mình - -
Truy vấn bản ghi giới thiệu (tất cả) - -
Truy vấn bản ghi giới thiệu của mình - -
Quyền hạn
Truy vấn quyền hạn - -

Hệ thống Phân cấp Cổng

SYSTEM (Platform)

Internal platform operations

creates

TENANT (Organization)

Manages: users, wallets, fees, notifications, referral codes, payment channels

provisions

PARTNER (Channel Operator)

Wallets, transfers, referral codes

approves

CONSUMER (End User)

Wallets, transfers, self-registration

Quyền hạn theo Vai trò Không gian Làm việc

Vai trò Mô tả
OWNER Toàn quyền kiểm soát — quản lý thành viên, cài đặt và tất cả tài nguyên
ADMIN Tạo và cấu hình tài nguyên trong không gian làm việc
OPERATOR Thực hiện thao tác (chuyển khoản, truy vấn)
VIEWER Quyền chỉ đọc đối với tài nguyên không gian làm việc

Chuỗi Xác thực

Cả ba loại cổng khách hàng đều xác thực qua Chuỗi Web (đường dẫn /web/**):

  1. 1 Giới hạn tốc độ — điều tiết yêu cầu
  2. 2 Turnstile — xác minh CAPTCHA (cho các thao tác nhạy cảm)
  3. 3 Mã truy cập cổng — xác thực truy cập cấp tổ chức
  4. 4 Token JWT — xác thực dựa trên phiên
  5. 5 Dấu vân tay thiết bị — xác minh ràng buộc thiết bị
  6. 6 Kiểm tra quyền hạn — thực thi RBAC