Role & Permission Architecture

چهار تجربه متفاوت، یک هسته مشترک.

UI هر نقش فقط ابزارهای مربوط به همان کار را نشان می‌دهد؛ اما مجوز واقعی بعداً در Django API هم enforce می‌شود.

Full Access

مدیر / مالک

مدیریت کامل اعضا، مالی، CRM، مربیان، گزارش‌ها، AI، اتوماسیون، سایت و تنظیمات.

  • گزارش سود و زیان
  • مدیریت دسترسی
  • Automation و AI
ورود به پنل
Limited Staff

منشی / پذیرش

میز عملیاتی برای ورود، ثبت عضو، تمدید، پرداخت، رزرو و پیگیری لید؛ بدون اطلاعات حساس مدیریت.

  • Check-in و تمدید
  • ثبت پرداخت
  • رزرو و CRM پایه
ورود به پنل
Coach Workspace

مربی

فقط شاگردهای تخصیص‌یافته، برنامه تمرینی، پیشرفت، کلاس‌های خود مربی و پیام‌ها.

  • برنامه تمرینی
  • پیشرفت شاگرد
  • کلاس و پیام
ورود به پنل
Universal Member

عضو / شاگرد

پرتال شخصی عضو با یک حساب سراسری برای همه باشگاه‌ها؛ همان مدل بعداً در اپ موبایل استفاده می‌شود.

  • تمرین و کلاس
  • پیشرفت و پرداخت
  • باشگاه‌های من
ورود به پنل

اصل امنیتی مهم

Front-end فقط تجربه کاربری را محدود می‌کند. در Backend هر Endpoint باید Gym، Branch، Role و Permission را دوباره بررسی کند تا تغییر URL یا Request دستی هیچ دسترسی اضافه‌ای ایجاد نکند.