Skip to content

← Kembali ke daftar feature

Role-Based Access Control - Module-Level Granularity

mst_modules + role_module pivot + middleware module:xxx - CRUD-level granularity tanpa hardcode role check.

Request melewati auth:sanctum lalu middleware module:xxx, lalu cek role_module.

Masalah

Role check tersebar di banyak tempat, sulit diaudit dan refactor.

Keputusan

Pusatkan akses pada mst_modules + role_module + middleware module:xxx.

Hasil

50+ route module-gated, CRUD-level granularity, satu sumber kebenaran.

Implementasi

  • Semua route utama module-gated; CRUD-level granularity (read/create/update/delete).
  • Tambah modul baru cukup seed mst_modules + role_module, tanpa code change.

Screenshot terkait

Sidebar dirender dari response BE berdasarkan role_module admin.
Modul master-items, user-management, dan role-management difilter keluar untuk staff.