権限と操作範囲
TablePOS はロールベースアクセス制御(RBAC)を採用しています。ロールはスタッフごとの role カラムで管理され、実際に運用されているのは以下の6種類です。
ロール一覧
| ロール(コード) | 表示名 | スコープ |
|---|---|---|
sa_admin | SA管理者 | 全社横断(運営者) |
sa_staff | SAスタッフ | 全社横断(運営者) |
company_admin | 会社管理者 | 自社(全店舗) |
company_staff | 会社スタッフ | 自社(全店舗) |
store_admin | 店長 | 自店舗 |
store_staff | 店舗スタッフ | 自店舗 |
アクセス制御の仕組み
/pos/* /admin/* へのアクセスはミドルウェアでロールごとに制御されています。
- 未ログインで
/pos/*/admin/*にアクセスするとログイン画面へリダイレクトされます sa_adminsa_staff(SA) は全ページにアクセスできます- 会社に未紐づけのアカウントは会社情報登録ページへ誘導されます
/admin/super/*は SA 以外アクセスできませんcompany_admincompany_staffは自社の会社ページ・店舗ページのみアクセスでき、他社の ID を指定すると自社のページへリダイレクトされますstore_adminは自店舗の POS・管理ページにアクセスでき、他店舗を指定すると弾かれますstore_staffは管理画面(/admin/*)に一切入れません。 アクセスすると自店舗の POSレジへ戻されます
⚠️
2026-08-05 に store_staff の扱いを変更しました。
以前は「スタッフ管理」「設定」「監査ログ」「原価管理」の 4 ページだけを弾いていましたが、
商品・カテゴリ・テーブル・売上・ABC分析・取引履歴などは素通しで、しかも弾いた戻り先が
店舗管理ダッシュボードだったため、実質的に管理画面へ入れていました。
現在は /admin 配下すべてを閉じています。
そのため店舗スタッフには以下ができません。店長(store_admin)以上に依頼してください。
| やりたいこと | できる人 | 画面 |
|---|---|---|
| 商品・カテゴリの登録 | 店長以上 | 商品管理 |
| プリンターの登録・設定 | 店長以上 | プリンター設定 |
| スタッフの追加・PIN変更 | 店長以上 | スタッフ管理(店舗) |
| 売上の確認 | 店長以上 | 店舗売上 |
POSレジ側では、店舗スタッフが押しても弾かれるだけのボタン(管理画面を開くもの)は表示されません。
会社情報の編集・契約プランの変更は company_admin(自社のみ)または SA が行えます。
ロールの変更
スタッフのロールはスタッフ管理画面から変更できます。ロールはリクエストのたびに DB から参照されるため、変更内容は次回アクセス時から反映されます。
スタッフの無効化
スタッフ管理画面からスタッフを「無効」に切り替えられます。
ログイン試行制限
短時間に規定回数以上ログインに失敗すると、一時的にログインがブロックされます。