Panduan Admin
Surface internal di ai.numintek.com/admin. Untuk operator platform Danum, bukan tenant customer.
Siapa admin
User yang punya record AdminUser. Role:
- SUPER_ADMIN — permission wildcard (semua aksi).
- ADMIN — kebanyakan aksi kecuali hapus admin lain.
- SUPPORT — read-only + impersonate.
- FINANCE — billing + approval pembayaran saja.
- COMPLIANCE — audit log, compliance rules, data subject requests.
Editable di /admin/roles. Role SUPER_ADMIN selalu keep wildcard.
Workflow umum
Approve pembayaran manual
/admin/payments-manual→ buka rowSUBMITTED.- Verify gambar bukti terhadap statement bank Danum (nominal + pengirim + tanggal).
- Klik Approve — invoice jadi
PAID, subscription aktif.
Impersonate tenant (support)
/admin/tenants/<id>→ Issue impersonation token → alasan (min 8 karakter).- Salin JWT yang muncul.
- Paste sebagai cookie
danum_sessiondi browser (atauAuthorization: Beareruntuk API). - Session valid 30 menit. Setiap issuance ter-audit-log.
Kirim broadcast
/admin/broadcasts→ Compose new broadcast.- Title + body (markdown OK).
- Audience:
ALL,PLAN_TIER,INDUSTRY, atauTENANT_LIST. - Channels:
IN_APP(notifikasi dashboard) +EMAIL(via Resend). - Save → Send (idempotent, aman di-retry).
Toggle feature flag
/admin/feature-flags.- Toggle
isActiveuntuk master on/off. defaultValuedikembalikan kalau tidak ada tenant override.- Override per tenant via Overrides collapse.
Verify audit chain
/admin/audit → Verify chain. Jalankan SHA-256 chain check di semua
audit row (scoped by tenant kalau kamu set filter). intact: false →
escalate ke security lead. Jangan hapus atau modifikasi row yang di-flag.
Support hub
/admin/support adalah card grid yang mengarah ke semua ops surface + escalation
playbook (billing dispute, security incident, compliance report, outage).
Runbook
Deploy, restore, rotasi secret, incident response — lihat
docs/RUNBOOK.md di repo.