← العودة للفهرس
الأدوار والصلاحيات
إدارة الأدوار (Roles) وما يُسمح لكل دور الوصول إليه في اللوحة: شاشات، صفحات، وصلاحيات مخصصة.
المجموعة: Users & Roles
اسم القائمة: Roles
الرابط: /admin/shield/roles
manage roles
الغرض ومنطق العمل
الدور = مجموعة صلاحيات. المستخدم يرثها عند تعيين Role في Users. super-admin يملك كل الصلاحيات تلقائياً.
لا تنشئ دوراً جديداً إلا إذا احتجت مجموعة صلاحيات مختلفة فعلاً — غالباً تكفي الأدوار المزروعة.
الارتباطات
| المورد | العلاقة | الأثر |
| Users |
Role ← User |
كل مستخدم يمكن أن يحمل دوراً أو أكثر. |
| كل شاشات اللوحة |
Permissions |
view/manage حسب الشاشة — مثل manage products، manage orders. |
الأدوار المزروعة وصلاحياتها
| الدور | صلاحيات رئيسية |
super-admin |
كل الصلاحيات — بما فيها manage roles و manage users. |
content-manager |
منتجات، تصنيفات، مواصفات، أسعار (عرض)، CMS، إعدادات، دول، FAQ، بانرات… |
sales |
تسعير، شرائح، user segments، طلبيات، موردون، سيريالات، أسواق، transfers. |
maintenance |
عرض منتجات، كفالات، manage warranties، app customers، warranty durations. |
warranty-admin |
مثل maintenance — تركيز على الكفالات وعملاء التطبيق. |
صلاحيات مخصصة مهمة (أمثلة)
| الصلاحية | تفتح |
manage users | شاشة Users |
manage roles | شاشة Roles (هذه) |
manage products | Products، Images، Prices على المنتج… |
manage orders | Orders |
manage serials | Serials، Serial Track، Unassigned، Unknown |
manage pricing | Product Prices، Import/Export |
manage warranties | Warranties |
manage app-customers | App Customers |
عند تعديل دور: تبويبات الشاشات / الصفحات / الودجات — فعّل أو ألغِ الصلاحيات حسب الحاجة.
خطوات العمل
- Roles → اختر دوراً موجوداً أو + New.
- فعّل الصلاحيات المطلوبة (شاشات اللوحة + صلاحيات مخصصة).
- Save.
- في Users عيّن الدور للموظف.
- اختبر الدخول بحساب ذلك الموظف.
أخطاء شائعة
| المشكلة | السبب | الحل |
| لا أرى شاشة Roles | لا manage roles | super-admin فقط أو من يملك الصلاحية. |
| عدّلت الدور ولم يتغير شيء | cache صلاحيات | أعد تسجيل الدخول. Spatie يخزّن مؤقتاً. |
| موظف يرى أكثر من المطلوب | أدوار متعددة | راجع كل الأدوار المعيّنة — الصلاحيات تُجمع. |