Super Admin
Lộ trình: Super Admin
Phần tiêu đề “Lộ trình: Super Admin”Quản trị phạm vi toàn cục, tài khoản và cấu hình game; dùng quyền khẩn cấp có kiểm soát.
Sau lộ trình này bạn có thể
Phần tiêu đề “Sau lộ trình này bạn có thể”- Thiết lập game sandbox và nhận diện các route/quyền hệ thống toàn cục.
- Cấp quyền tối thiểu theo công việc, giới hạn game scope và kiểm tra kết quả đăng nhập.
- Truy vết thay đổi nhạy cảm qua Audit Log và nhận biết lúc cần dừng để rà soát.
Quyền theo backend
Phần tiêu đề “Quyền theo backend”Ai dùng được
Đây là quyền endpoint theo backend/src/admin_portal/core/permissions.py; các thao tác nhạy cảm như PII có kiểm tra step-up riêng. Super Admin vượt ma trận bằng quyền khẩn cấp.
| Tài nguyên endpoint | Hành động cần | Vai trò được backend cho phép |
|---|---|---|
| game_registry | ADMIN | Super Admin |
| admin_users | ADMIN | Super Admin |
| audit_log | READ | Super Admin, Game Owner, Live Ops, Economy Admin, Support Agent, Finance, Analyst, Auditor |
Bảng dưới đây lấy quyền endpoint từ dữ liệu permissions.json do T.3 sinh trực tiếp từ backend. Grant không tự đảm bảo menu hoặc feature flag đang bật.
Bảng permission mô tả grant endpoint; menu, điều kiện module, scope game và MFA còn được kiểm tra riêng.
Thứ tự học
Phần tiêu đề “Thứ tự học”- Bắt đầu với Portal — 10 phút
- Game Registry — 15 phút
- Admin Users — 15 phút
- Thêm game mới — 15 phút
- Audit Log — 10 phút
Bài thực hành
Phần tiêu đề “Bài thực hành”Bài 1: Tạo game sandbox
Phần tiêu đề “Bài 1: Tạo game sandbox”Mục tiêu: Tạo một game mới trong môi trường dev/staging và xác nhận phạm vi.
Dữ liệu chuẩn bị: game ID chính xác test_t5_super_admin_game trong registry sandbox; kiểm tra ID chưa tồn tại trước khi tạo
Vai trò cần: Super Admin
Các bước (chỉ dev/staging):
- Xác nhận đang ở dev/staging và dùng tài khoản Super Admin được cấp.
- Mở Game Registry, tạo game với ID chính xác
test_t5_super_admin_game. - Chọn game
test_t5_super_admin_game, kiểm tra Dashboard/Health và audit record.
Kết quả mong đợi: Game xuất hiện trong registry, game scope mới được chọn và thao tác tạo có audit.
Bài 2: Cấp vai trò tối thiểu
Phần tiêu đề “Bài 2: Cấp vai trò tối thiểu”Mục tiêu: Cấp một role phù hợp cho admin thử nghiệm.
Dữ liệu chuẩn bị: email admin test_t5_super_admin_owner@example.test; game test_t5_super_admin_game
Vai trò cần: Super Admin
Các bước (chỉ dev/staging):
- Mở Admin Users và tìm chính xác
test_t5_super_admin_owner@example.test. - Gán role theo nhiệm vụ, chỉ trong game
test_t5_super_admin_game; không cấp Super Admin nếu không cần. - Đăng nhập phiên thử nghiệm của email trên, kiểm tra menu và quyền thực tế.
Kết quả mong đợi: Người dùng chỉ thấy các route được cấp; thay đổi role có audit log.
Bài 3: Rà soát audit
Phần tiêu đề “Bài 3: Rà soát audit”Mục tiêu: Đối chiếu thay đổi vừa làm với người thao tác và game scope.
Dữ liệu chuẩn bị: game test_t5_super_admin_game; khoảng thời gian phiên thực hành
Vai trò cần: Super Admin
Các bước (chỉ dev/staging):
- Mở Audit Log và lọc game/actor phù hợp.
- Mở chi tiết các sự kiện tạo game và đổi role.
- Xác nhận hành động, lý do, thời gian và actor; ghi nhận sai lệch để xử lý.
Kết quả mong đợi: Có thể truy lại hành động trong đúng scope, không lộ bí mật trong ghi chú.
Tự đánh giá
Phần tiêu đề “Tự đánh giá”- Tôi biết cách xác nhận đúng game/scope trước thao tác.
- Tôi phân biệt quyền đọc, ghi, publish và mutation.
- Tôi biết khi nào cần reason, MFA step-up hoặc duyệt độc lập.
- Tôi chỉ dùng dữ liệu test và biết cách dừng/chuyển escalations.
Sai lầm thường gặp
Phần tiêu đề “Sai lầm thường gặp”- Cấp Super Admin khi một role hẹp hơn đã đủ cho nhiệm vụ.
- Nhầm quyền toàn cục với dữ liệu game-scoped và không xác minh game đang chọn.
- Bỏ qua audit/reason khi đổi quyền hoặc tạo cấu hình hệ thống.
- Đưa khóa, token hoặc thông tin đăng nhập vào ghi chú vận hành.
Áp dụng cho Portal v1.2.2