Authorization Matrix (Phase A Freeze)
Purpose
This document freezes the permission vocabulary used by gateway and auth flows in Phase A. It is a governance control to keep permission naming deterministic before Tender/Auction domain expansion.
Resolving locale, route permissions, and workspace projection.
النطاق الحالي: ضيف
الفئة: 10_normative | الإصدار: v1.0.0
المالك: DOCUMENT_CUSTODIAN | دورة المراجعة: 90 يومًا
جهة الاعتماد: GOVERNANCE_ADMIN
بوابة الوثائق للقراءة فقط. نقاط نهاية التعديل والتغيير معطلة.
منصة Kvary أُنشئت أصلًا باللغة الجورجية. وحيثما تتوفر نسخة جورجية، تبقى الجورجية هي اللغة المعتمدة لواجهة المنصة والوثائق والتفسير القانوني.
تُوفَّر الترجمات إلى اللغات الأخرى لسهولة الاستخدام فقط. وقد تنشأ بعض السجلات بلغات أخرى وتحمل لغة مصدر أو لغة قانونية خاصة بذلك المسار، ولكن حيثما تتوفر نسخة جورجية تكون الأولوية للنسخة الجورجية في صياغة المنصة وتفسيرها.
البيانات الوصفية غير مكتملة: Document ID, Version, Status, Owner Role, Last Review Date, Next Review Date, Change Log
This document freezes the permission vocabulary used by gateway and auth flows in Phase A. It is a governance control to keep permission naming deterministic before Tender/Auction domain expansion.
No runtime behavior is introduced by this document.
authrolesstakeholderadminuserfuture: tender, auction, stakeworkreadwritesubmitreviewapproverejectverifyactivatesuspendaccessblacklisted_account.auth:me.read/auth/me and gateway equivalent).ACTIVE.UNVERIFIED or higher (no KYC hard gate in Phase A).roles:request.reviewACTIVE.admin:accessACTIVE.stakeholder:submitACTIVE.UNVERIFIED or higher in Phase A.stakeholder:verifyACTIVE.tender:submitDRAFT -> SUBMITTED).ACTIVE.tender:read.meGET /tenders/me).ACTIVE.tender:review.queueACTIVE.tender:approveSUBMITTED -> APPROVED) with reviewer attribution.ACTIVE.VERIFIED.verificationStatus MUST be VERIFIED.tender:rejectSUBMITTED -> REJECTED) with reviewer attribution and reason.ACTIVE.VERIFIED.verificationStatus MUST be VERIFIED.risk:recalculate.anyACTIVE.VERIFIED.verificationStatus MUST be VERIFIED.emailVerified SHOULD be treated as baseline for privileged gateway operations.Any new permission token MUST:
@kvary/rbac-domain permission catalog.${resource}:${action} taxonomy.