လက်ရှိနေရာ: လမ်းညွှန်စာကြည့်တိုက်

ဒီမိုကြည့်ရန်ไทยENမြန်မာ--:--

စာကြည့်တိုက် — J-POS လမ်းညွှန်

BOOK 20/25အစီရင်ခံစာနှင့် စစ်ဆေးမှု

အသုံးပြုမှတ်တမ်း

စနစ်တွင် မည်သူက မည်သည့်အရာကို၊ ဘယ်အချိန်၊ ဘယ်စက်မှ ပြုလုပ်ခဲ့သည်ကို ကြည့်နိုင်ပါသည် — အရေးကြီးသော ပြောင်းလဲမှုတိုင်း (ဘီလ်/မီနူး/ဝန်ထမ်း/ဆက်တင်/စတော့) ကို အသစ်ဆုံးအရင် စီပြထားသည် — ရက်စွဲအပိုင်းအခြား၊ လုပ်ဆောင်ချက်၊ စက် သို့မဟုတ် စကားလုံးဖြင့် ရှာဖွေနိုင်သည် — ပိုင်ရှင် သို့မဟုတ် တိကျစွာ ခွင့်ပြုချက်ရရှိသူသာ ကြည့်ခွင့်ရှိသည်

အဆင့် 6 ဆင့် · စခရင်ပုံများသည် J-POS အစစ်မှဖြစ်သည် (ထိုင်းဘာသာ မျက်နှာပြင်)

စာမျက်နှာ အနှစ်ချုပ်

  1. ဤစာမျက်နှာသို့ ဘယ်လိုရောက်မလဲ

    “Admin” hub (/admin) ရှိ “အသုံးပြုမှုမှတ်တမ်း (Audit)” 📜 ကတ်မှ ဖွင့်နိုင်သည် သို့မဟုတ် /audit-log URL ကို တိုက်ရိုက်ရိုက်ထည့်နိုင်သည် — နှစ်နည်းစလုံး တူညီသော ခွင့်ပြုချက်စစ်ဆေးမှုကို ဖြတ်သန်းရသည် — URL တိုက်ရိုက်ရိုက်ထည့်ခြင်းသည် ခွင့်ပြုချက်ကို ကျော်သွားစေခြင်း မဟုတ်ပါ

    “ခွင့်ပြုချက်/Audit Log ကြည့်ရန်” (audit.view) ခွင့်ပြုချက် လိုအပ်သည် — မရှိပါက စနစ်က “စနစ်ဆက်တင်စီမံခန့်ခွဲရန်” (settings.manage) ခွင့်ပြုချက်ကို အလိုအလျောက် ထပ်စစ်ပေးသည် — နှစ်ခုစလုံး မရှိပါက အကြောင်းအရာအစား “ခွင့်ပြုချက်မရှိပါ (permission: audit.view)” ဟူသော စာသားကိုသာ မြင်ရမည် — ခွင့်ပြုချက်မအောင်မီ ဒေတာတစ်လုံးမျှ မထွက်ပါ

    ဤခွင့်ပြုချက်ကို ပိုင်ရှင်မှလွဲ၍ မည်သည့် role မျှ ပုံသေမပါဝင်ပါ (ပိုင်ရှင်သည် “*” ခွင့်ပြုချက်ဖြင့် အမြဲမြင်ရသည်) — မန်နေဂျာ/လက်ထောက်မန်နေဂျာ/ငွေကိုင်/စားပွဲထိုးများ၏ မူလ (default) တွင် ဤစာမျက်နှာကို လုံးဝမမြင်ရပါ — ပိုင်ရှင်က “ဝန်ထမ်းစီမံခန့်ခွဲမှု → ခွင့်ပြုချက်တဘ်” မှ role တစ်ခုချင်းစီအား ကိုယ်တိုင် ဖွင့်ပေးရမည်

    J-POS စခရင်ပုံ — ဤစာမျက်နှာသို့ ဘယ်လိုရောက်မလဲ
    ပုံအပြည့်ဖွင့်ရန်
  2. အထက်ပိုင်း အနှစ်ချုပ်ဘား

    အထက်ဆုံးအနှစ်ချုပ်ကတ်တွင် နံပါတ် ၃ ခု ပြသသည်: စုစုပေါင်းမှတ်တမ်း၊ ပေါ်လာသော ဝန်ထမ်းအရေအတွက်၊ ပေါ်လာသော စက်/စတေးရှင်အရေအတွက် — ဤသုံးခုစလုံးကို “စစ်ထုတ်ပြီးသားအစု” ပေါ်တွင်သာ တွက်ချက်သည်၊ မှတ်တမ်းစုစုပေါင်း မဟုတ်ပါ — filter တစ်ခုခု သတ်မှတ်လိုက်သည်နှင့် ဤနံပါတ်များ ချက်ချင်း ပြောင်းသွားမည်

    ဤစာမျက်နှာသည် ၂၀ စက္ကန့်တိုင်း အလိုအလျောက် refresh ပြုလုပ်သည် (F5 နှိပ်ရန် မလိုပါ) — ပထမဆုံးဖွင့်သည့်အခါ server မှ ဒေတာကို တိုက်ရိုက်ထည့်ပေးထားသဖြင့် အလွတ်ဖန်သားပြင် ပေါ်ခြင်း မရှိပါ — ပထမဆုံး အလိုအလျောက် refresh သည် စာမျက်နှာဖွင့်ပြီး ၂၀ စက္ကန့်အကြာတွင် စတင်မည်

    J-POS စခရင်ပုံ — အထက်ပိုင်း အနှစ်ချုပ်ဘား
    ပုံအပြည့်ဖွင့်ရန်

စစ်ထုတ်ခြင်းနှင့် ရှာဖွေခြင်း

  1. ရက်စွဲအပိုင်းအခြား + လုပ်ဆောင်ချက်/စက် filter

    အမြန် ရက်စွဲခလုတ် ၃ ခု ရှိသည်: “ယနေ့”၊ “၇ ရက်”၊ “အားလုံး” — ရက်စွဲနယ်နိမိတ်ကို ထိုင်းစံတော်ချိန် (Asia/Bangkok) ဖြင့် တွက်ချက်သည်၊ UTC ဖြင့် မဟုတ်ပါ

    “လုပ်ဆောင်ချက်” နှင့် “စက်/စတေးရှင်” dropdown များကို လက်ရှိ load လုပ်ထားသော မှတ်တမ်းတွင် အမှန်တကယ် တွေ့ရသော တန်ဖိုးများမှသာ တည်ဆောက်သည် (ပုံသေစာရင်း မဟုတ်ပါ) — လုပ်ဆောင်ချက်တစ်ခု တစ်ခါမျှ မဖြစ်ခဲ့ပါက ရွေးစရာအဖြစ် လုံးဝ မပေါ်ပါ

    filter တစ်ခုခု အသုံးပြုနေချိန် “filter များရှင်းရန်” ခလုတ် ပေါ်လာမည် — တစ်ချက်နှိပ်လိုက်ရုံဖြင့် ရှာဖွေချက်/လုပ်ဆောင်ချက်/စက်/ရက်စွဲအားလုံးကို “အားလုံး” အဖြစ် ပြန်ချိန်ညှိပေးမည်

    J-POS စခရင်ပုံ — ရက်စွဲအပိုင်းအခြား + လုပ်ဆောင်ချက်/စက် filter
    ပုံအပြည့်ဖွင့်ရန်
  2. စကားလုံးဖြင့် ရှာဖွေခြင်း

    ရှာဖွေရေးဘောက်စ်သည် စာလုံးအကြီးအသေး မခွဲခြားဘဲ ကွက်စိပ်ကြောင်း (substring) ရှာသည် — လုပ်ဆောင်ချက်အမည်၊ အသေးစိတ်စာသား၊ ဝန်ထမ်းအမည် ၃ ခုပေါင်းစပ်၍ ရှာသည် — ဝန်ထမ်းအမည်၊ အသေးစိတ်ရှိစကားလုံး (စားပွဲအမည်/မီနူးအမည်) သို့မဟုတ် လုပ်ဆောင်ချက်ကုဒ်၏ တစ်စိတ်တစ်ပိုင်းကို ရိုက်ထည့်ရင်လည်း ရှာတွေ့မည်

    ရှာဖွေမှု/filter အားလုံးကို load လုပ်ပြီးသားဒေတာအပေါ် browser ထဲမှာသာ တွက်ချက်သည် — စာလုံးရိုက်တိုင်း server ကို ထပ်၍ query မလုပ်ပါ — ထို့ကြောင့် ချက်ချင်း တုံ့ပြန်ပြီး network နှေးကွေးမှု လုံးဝမရှိပါ

    J-POS စခရင်ပုံ — စကားလုံးဖြင့် ရှာဖွေခြင်း
    ပုံအပြည့်ဖွင့်ရန်

ဇယားဖတ်ခြင်းနှင့် စာမျက်နှာခွဲခြင်း

  1. ဇယားကော်လံများ

    ကော်လံ ၅ ခု: အချိန် (server ၏ နာရီအမြဲသာဖြစ်ပြီး client ၏ နာရီ မဟုတ်ပါ — ဤသည်က client ကိုယ်တိုင် စက်အချိန်ပြောင်း၍ မှတ်တမ်းအချိန်ကို လိမ်ညာခြင်းကို ကာကွယ်ပေးသည်)၊ ဝန်ထမ်း၊ လုပ်ဆောင်ချက် (bill:refund, staff:setRole, menu:removeItem ကဲ့သို့ စနစ်ရဲ့ ကိုယ်ပိုင်ကုဒ် — ရိုးရိုးဝါကျ မဟုတ်ပါ)၊ အသေးစိတ် (စားပွဲအမည်/မီနူး/ငွေပမာဏကဲ့သို့ ရှင်းလင်းချက် တိုတို)၊ စက်/စတေးရှင်

    “ဝန်ထမ်း” ကော်လံသည် အချို့အတန်းတွင် “—” ပြနိုင်သည် — ဒေတာပျောက်နေခြင်း မဟုတ်ပါ၊ ထိုလုပ်ဆောင်ချက်ကို ဝန်ထမ်းတစ်ဦးမျှ တိုက်ရိုက်မလုပ်ဆောင်ခဲ့ကြောင်း ဆိုလိုသည် — ဥပမာ ဘဏ်ငွေလွှဲအကြောင်းကြားချက်ကို စနစ်က အလိုအလျောက် တိုက်ဆိုင်ခြင်း (မည်သူမျှ ခလုတ်မနှိပ်ခဲ့) — ဤကဲ့သို့သော အတန်းများသည် ပုံမှန်ဖြစ်ပါသည်

    J-POS စခရင်ပုံ — ဇယားကော်လံများ
    ပုံအပြည့်ဖွင့်ရန်
  2. စာမျက်နှာခွဲခြင်း

    စာမျက်နှာတစ်ခုလျှင် ၅၀/၁၀၀/၃၀၀ အတန်း ရွေးနိုင်သည် — ဤသည်က ဇယားတွင် “ပြသနေသော” အပိုင်းကိုသာ ဖြတ်တောက်သည် — အထက်ရှိ အနှစ်ချုပ်နံပါတ်များနှင့် filter dropdown များသည် filter လုပ်ပြီးသား အစုလုံးအပေါ်တွင်သာ အမြဲတွက်ချက်ပြီး ရွေးထားသော စာမျက်နှာအရွယ်အစားအလိုက် လျှော့ချ မခံရပါ

    filter သို့မဟုတ် စာမျက်နှာအရွယ်အစား ပြောင်းတိုင်း စနစ်က စာမျက်နှာ ၁ သို့ အလိုအလျောက် ပြန်ပို့ပေးမည် — စာမျက်နှာ ၃ တွင်ရှိစဉ် filter အသစ်က ရလဒ် ၁ မျက်နှာသာ ကျန်တော့ပြီး ဖန်သားပြင် အလွတ်ဖြစ်နေသည့် ပြဿနာကို ကာကွယ်ပေးသည်

    J-POS စခရင်ပုံ — စာမျက်နှာခွဲခြင်း
    ပုံအပြည့်ဖွင့်ရန်

အများဆုံးရှုပ်ထွေးတတ်သော အချက်များ

  • ဖျက်ခြင်း/ပြင်ဆင်ခြင်း မရှိပါ — ဖတ်ရှုရန်သာ

    ဤစာမျက်နှာနှင့် ၎င်း၏ API (/api/audit-log) သည် ဒေတာဖတ်ရှုရန်သာ ရည်ရွယ်ပြီး မှတ်တမ်းတစ်ခုချင်းစီကို ဖျက်ရန်/ပြင်ရန်/ဖျောက်ရန် ခလုတ် သို့မဟုတ် endpoint လုံးဝ မရှိပါ — ပိုင်ရှင်ကိုယ်တိုင်ပင် အတန်းတစ်ခုချင်းစီကို ဖျက်၍မရပါ — retention ကန့်သတ်ချက်ကို ကျော်လွန်မှသာ မှတ်တမ်းသည် အလိုအလျောက် ပျောက်သွားမည် (နောက်အချက်ကို ကြည့်ပါ)

  • မှတ်တမ်းအသက်ကို “ရက်ပေါင်း” ဖြင့် မတိုင်းတာပါ — မှတ်တမ်းအရေအတွက် (အများဆုံး ၁၀,၀၀၀) ဖြင့် တိုင်းတာသည်

    မှတ်တမ်းများကို အနီးဆုံး ၁၀,၀၀၀ ခုသာ ကန့်သတ်ထားသော ring buffer တွင် သိမ်းထားသည် — “၃၀ ရက် သိမ်းပြီး ဖျက်” ဆိုသော စည်းမျဉ်း မဟုတ်ပါ — အသုံးပြုမှု များသော ဆိုင် (ဘီလ်/မီနူးပြင်/login မကြာခဏ) သည် ရက်အနည်းငယ်သာ ကြည့်ရနိုင်ပြီး၊ တိတ်ဆိတ်သောဆိုင်သည် လများစွာ ကြည့်ရနိုင်သည် — ၁၀,၀၀၀ ကျော်သွားသည်နှင့် အဟောင်းဆုံးများကို အုပ်စုလိုက် အလိုအလျောက် ဖယ်ရှားသည်

  • စနစ်ရှိ လုပ်ဆောင်ချက်အားလုံးကို မမှတ်တမ်းတင်ပါ — ချိတ်ဆက်ထားသည့်နေရာများသာ

    audit log သို့ ရေးသွင်းရန်အတွက် endpoint တစ်ခုချင်းစီတွင် ကုဒ်ဖြင့် တိကျစွာ ချိတ်ဆက်ထားရမည် (စနစ်တစ်ခုလုံးကို အလိုအလျောက် ဖမ်းယူခြင်း မဟုတ်ပါ) — “ကြည့်ရှုရုံသာ” လုပ်ဆောင်ချက်များ (မီနူးဖွင့်ကြည့်ခြင်း၊ အစီရင်ခံစာဖွင့်ကြည့်ခြင်း၊ order ဖွင့်ကြည့်ခြင်း) သည် ဤနေရာတွင် လုံးဝ မပေါ်ပါ — ဒေတာကို အမှန်တကယ် ပြောင်းလဲသော လုပ်ဆောင်ချက်များ (ဘီလ်/မီနူး/ဝန်ထမ်း/ဆက်တင်/စတော့/ပရင့် အချို့) ကိုသာ developer က ကုဒ်ချိတ်ထားသော နေရာများတွင်သာ တွေ့ရမည်

  • မှတ်တမ်းတင်ခြင်းသည် best-effort ဖြစ်သည် — ပျက်လျှင် တကယ့်လုပ်ဆောင်ချက်ကို မပိတ်ဆို့ပါ

    မှတ်တမ်းရေးနေစဉ် တစ်စုံတစ်ခု ချို့ယွင်းပါက (ဥပမာ သိုလှောင်မှု ခဏတာ ပြဿနာ) အမှားကို တိတ်တဆိတ် လျစ်လျူရှုပြီး တကယ့်လုပ်ဆောင်ချက် (ဥပမာ ဘီလ်ပိတ်ခြင်း) ကို ပုံမှန်အတိုင်း ပြီးမြောက်စေသည် — ဤသို့ ရှားရှားပါးပါး ဖြစ်ပါက တကယ့်လုပ်ဆောင်ချက် ဖြစ်ပျက်ခဲ့သော်လည်း နောက်ပိုင်း စစ်ဆေးရန် မှတ်တမ်းအတန်း မရှိတော့ပါ

  • PIN login ကို မှတ်တမ်းမှ ကျန်ခဲ့ခြင်း မဟုတ်ပါ — ၎င်း၏ကိုယ်ပိုင် အတန်းများမှတစ်ဆင့်သာ မှတ်တမ်းတင်သည်

    ဝန်ထမ်း login/logout တိုင်းကို အမှန်တကယ် မှတ်တမ်းတင်သည် — staff:login (အောင်မြင်)၊ staff:loginFail (မအောင်မြင်)၊ staff:logout အတန်းများအဖြစ် — ဤသည်က အခြား ဝန်ထမ်းစီမံခန့်ခွဲမှု လုပ်ဆောင်ချက်များ သုံးသော ယေဘုယျမှတ်တမ်းအတန်းမှ ဖြတ်သန်း မလာပါ (ထိုနေရာက pinLogin လုပ်ဆောင်ချက်နှင့် logout ကို ကိုယ်တိုင် ကျော်ထားသည် — မပြည့်စုံသော/ထပ်နေသော အတန်း မရေးသားမိစေရန်) — “login” ဟု ရှာလိုက်ပါက အောင်မြင်သည်ဖြစ်စေ မအောင်မြင်သည်ဖြစ်စေ ကြိုးစားမှုတိုင်းကို တွေ့ရမည်

  • ပိုင်ရှင်အဆင့် “system.admin” ခွင့်ပြုချက်တစ်ခုတည်း ရှိခြင်းက link ကို မြင်ရသော်လည်း စာမျက်နှာကို မဖွင့်နိုင်ခြင်း ဖြစ်တတ်သည်

    ဤနေရာတွင် တမင်တကာ ကွဲပြားသော ခွင့်ပြုချက်စစ်ဆေးမှု ၂ ထပ် ရှိသည်: အပြင်ဘက် စာမျက်နှာသော့ခတ်မှု (URL တိုက်ရိုက်ရိုက်ထည့်ခြင်းကို ကာကွယ်ရန်) သည် audit.view သို့မဟုတ် system.admin တစ်ခုခုရှိလျှင် ဖြတ်သန်းခွင့်ပြုသည် — သို့သော် /audit-log စာမျက်နှာ၏ ကိုယ်ပိုင် အတွင်းစစ်ဆေးမှုသည် audit.view သို့မဟုတ် settings.manage ကိုသာ လက်ခံသည် (system.admin ကို လက်မခံပါ) — ထို့ကြောင့် system.admin တစ်ခုတည်း ရှိသော (audit.view သို့မဟုတ် settings.manage မပါသော) role သည် အပြင်ဘက်သော့ကို ဖြတ်နိုင်သော်လည်း ဒုတိယအဆင့်တွင် “ခွင့်ပြုချက်မရှိပါ” ဟု တွေ့ရမည် — ဤကဲ့သို့ ကြုံရပါက system.admin ကို အားထားမည့်အစား ထို role အား audit.view ကို တိုက်ရိုက် ပေးအပ်ပါ