Bỏ qua để đến nội dung

Support Agent

Tra cứu hồ sơ, lịch sử giao dịch và gửi yêu cầu hỗ trợ đúng phạm vi; không tự sửa dữ liệu economy.

  • Tra cứu player theo ID và xác minh game scope trước khi trả lời.
  • Đối chiếu purchase/provider và ledger ở chế độ chỉ đọc.
  • Chuẩn bị request đền bù đủ reason để chuyển cho người có quyền xử lý.

Ai dùng được

Đây là quyền endpoint theo backend/src/admin_portal/core/permissions.py; các thao tác nhạy cảm như PII có kiểm tra step-up riêng. Super Admin vượt ma trận bằng quyền khẩn cấp.

Tài nguyên endpointHành động cầnVai trò được backend cho phép
player_profile READ Super Admin, Game Owner, Live Ops, Economy Admin, Support Agent, Finance, Analyst, Auditor
purchase_refund READ Super Admin, Game Owner, Live Ops, Economy Admin, Support Agent, Finance, Analyst, Auditor
economy_ledger READ Super Admin, Game Owner, Live Ops, Economy Admin, Support Agent, Finance, Analyst, Auditor
audit_log READ Super Admin, Game Owner, Live Ops, Economy Admin, Support Agent, Finance, Analyst, Auditor

Bảng dưới đây lấy quyền endpoint từ dữ liệu permissions.json do T.3 sinh trực tiếp từ backend. Grant không tự đảm bảo menu hoặc feature flag đang bật.

Bảng permission mô tả grant endpoint; menu, điều kiện module, scope game và MFA còn được kiểm tra riêng.

  1. Players — 15 phút
  2. Purchases — 15 phút
  3. Tặng quà — 15 phút
  4. Khiếu nại nạp tiền — 20 phút
  5. Vai trò và quyền — 10 phút

Mục tiêu: Tìm hồ sơ test và xác nhận game scope trước khi trả lời.

Dữ liệu chuẩn bị: player test_t5_support_player; game test_t5_support_game

Vai trò cần: Support Agent

Các bước (chỉ dev/staging):

  1. Chọn đúng game sandbox rồi tìm player bằng ID test.
  2. Đối chiếu trạng thái hồ sơ và thông tin cần cho yêu cầu.
  3. Chỉ ghi chú thông tin tối thiểu cần thiết; không sao chép PII vào ticket ngoài kênh được duyệt.

Kết quả mong đợi: Hồ sơ đúng game/player; thông tin trả lời khớp dữ liệu đang hiển thị.

Mục tiêu: Đối chiếu purchase với ledger, không dựa vào lời khai client.

Dữ liệu chuẩn bị: player test_t5_support_player; giao dịch provider giả lập trong dev/staging

Vai trò cần: Support Agent đọc; Finance xử lý refund

Các bước (chỉ dev/staging):

  1. Mở Purchases theo player test và xem trạng thái provider.
  2. Đối chiếu mốc thời gian và ledger read-only.
  3. Nếu cần refund, chuyển Finance với transaction reference đã được phép chia sẻ.

Kết quả mong đợi: Báo cáo phân biệt trạng thái provider với dữ liệu client; không tự thay đổi tiền.

Mục tiêu: Tạo đề nghị cho người có quyền xử lý, không grant trực tiếp.

Dữ liệu chuẩn bị: player test_t5_support_player; vật phẩm test_t5_support_reward

Vai trò cần: Support Agent request; Economy Admin/Super Admin xử lý theo quyền

Các bước (chỉ dev/staging):

  1. Xác nhận case và game test.
  2. Chuẩn bị player, item, lượng và reason trong request.
  3. Gửi qua luồng được cấp; theo dõi trạng thái, reviewer khác người tạo nếu có approval.

Kết quả mong đợi: Request có reason rõ, đúng recipient và reviewer; Support không có grant trực tiếp.

  • Tôi biết cách xác nhận đúng game/scope trước thao tác.
  • Tôi phân biệt quyền đọc, ghi, publish và mutation.
  • Tôi biết khi nào cần reason, MFA step-up hoặc duyệt độc lập.
  • Tôi chỉ dùng dữ liệu test và biết cách dừng/chuyển escalations.
  • Thực hiện grant/refund trực tiếp dù role chỉ có quyền đọc.
  • Dựa vào số tiền do client hoặc người chơi khai báo làm nguồn chuẩn.
  • Sao chép PII, receipt hoặc purchase token vào ticket không được duyệt.
  • Lẫn player trùng định danh giữa các game.

Áp dụng cho Portal v1.2.2