İcazə modeli rol + permission əsaslıdır. Hər vertical üçün built-in rollar var (məs. restoran: kassir, supervisor, menecer, admin; hotel: front desk, reservations, housekeeping supervisor, room attendant). Biznes öz custom rollarını da yarada bilər.
Hər istifadəçiyə bir built-in/custom rol verilir; əlavə permission override-ları ilə dəqiq tənzimləmə mümkündür. Admin əməliyyatları (menyu, endirim, refund, maliyyə, parametrlər) ayrıca permission-larla qorunur.
İki cür işçi
- Sistem girişli üzv (hasSystemAccess): email + şifrə ilə tətbiqə daxil olur; provisionMember Cloud Function real Firebase Auth hesabı yaradır.
- Yalnız-işçi üzv: tətbiqə girmir, amma növbə, attribution və ekran PIN-i üçün qeydiyyatdadır.
- Hər iki halda işçiyə əməli (ekran) PIN-i təyin oluna bilər — paylaşılan/paired cihazlarda kim işlədiyini müəyyən etmək üçün.