このドキュメントは公開準備中です(Beta)。
7. 運用ガイド
権限と操作範囲

権限と操作範囲

TablePOS はロールベースアクセス制御(RBAC)を採用しています。ロールはスタッフごとの role カラムで管理され、実際に運用されているのは以下の6種類です。

ロール一覧

ロール(コード)表示名スコープ
sa_adminSA管理者全社横断(運営者)
sa_staffSAスタッフ全社横断(運営者)
company_admin会社管理者自社(全店舗)
company_staff会社スタッフ自社(全店舗)
store_admin店長自店舗
store_staff店舗スタッフ自店舗

アクセス制御の仕組み

/pos/* /admin/* へのアクセスはミドルウェアでロールごとに制御されています。

  • 未ログインで /pos/* /admin/* にアクセスするとログイン画面へリダイレクトされます
  • sa_admin sa_staff(SA) は全ページにアクセスできます
  • 会社に未紐づけのアカウントは会社情報登録ページへ誘導されます
  • /admin/super/* は SA 以外アクセスできません
  • company_admin company_staff は自社の会社ページ・店舗ページのみアクセスでき、他社の ID を指定すると自社のページへリダイレクトされます
  • store_admin は自店舗の POS・管理ページにアクセスでき、他店舗を指定すると弾かれます
  • store_staff は管理画面(/admin/*)に一切入れません。 アクセスすると自店舗の POSレジへ戻されます
⚠️

2026-08-05 に store_staff の扱いを変更しました。 以前は「スタッフ管理」「設定」「監査ログ」「原価管理」の 4 ページだけを弾いていましたが、 商品・カテゴリ・テーブル・売上・ABC分析・取引履歴などは素通しで、しかも弾いた戻り先が 店舗管理ダッシュボードだったため、実質的に管理画面へ入れていました。 現在は /admin 配下すべてを閉じています。

そのため店舗スタッフには以下ができません。店長(store_admin)以上に依頼してください。

やりたいことできる人画面
商品・カテゴリの登録店長以上商品管理
プリンターの登録・設定店長以上プリンター設定
スタッフの追加・PIN変更店長以上スタッフ管理(店舗)
売上の確認店長以上店舗売上

POSレジ側では、店舗スタッフが押しても弾かれるだけのボタン(管理画面を開くもの)は表示されません。

会社情報の編集・契約プランの変更は company_admin(自社のみ)または SA が行えます。

ロールの変更

スタッフのロールはスタッフ管理画面から変更できます。ロールはリクエストのたびに DB から参照されるため、変更内容は次回アクセス時から反映されます。

スタッフの無効化

スタッフ管理画面からスタッフを「無効」に切り替えられます。

ログイン試行制限

短時間に規定回数以上ログインに失敗すると、一時的にログインがブロックされます。