674 lines
63 KiB
Markdown
674 lines
63 KiB
Markdown
# ð **Documents Management System Version 1.4.1: Application Requirements Specification (āļāļĢāļąāļāļāļĢāļļāļāđāļāļĒ deepseek)**
|
|
|
|
**āļāļĢāļąāļāļāļĢāļļāļāļāļēāļĄāļāļēāļĢ review āđāļĨāļ°āļāđāļāđāļŠāļāļāđāļāļ°āļĨāđāļēāļŠāļļāļ*
|
|
|
|
## ð**1. āļ§āļąāļāļāļļāļāļĢāļ°āļŠāļāļāđ**
|
|
|
|
āļŠāļĢāđāļēāļāđāļ§āđāļāđāļāļāļāļĨāļīāđāļāļāļąāđāļāļŠāļģāļŦāļĢāļąāļāļĢāļ°āļāļāļāļĢāļīāļŦāļēāļĢāļāļąāļāļāļēāļĢāđāļāļāļŠāļēāļĢāđāļāļĢāļāļāļēāļĢ (Document Management System)āļāļĩāđāļŠāļēāļĄāļēāļĢāļāļāļąāļāļāļēāļĢāđāļĨāļ°āļāļ§āļāļāļļāļĄ āļāļēāļĢāļŠāļ·āđāļāļŠāļēāļĢāļāđāļ§āļĒāđāļāļāļŠāļēāļĢāļāļĩāđāļāļąāļāļāđāļāļ āļāļĒāđāļēāļāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ
|
|
|
|
- āļĄāļĩāļāļąāļāļāđāļāļąāļāļŦāļĨāļąāļāđāļāļāļēāļĢāļāļąāļāđāļŦāļĨāļ āļāļąāļāđāļāđāļ āļāđāļāļŦāļē āđāļāļĢāđ āđāļĨāļ°āļāļ§āļāļāļļāļĄāļŠāļīāļāļāļīāđāļāļēāļĢāđāļāđāļēāļāļķāļāđāļāļāļŠāļēāļĢ
|
|
- āļāđāļ§āļĒāļĨāļāļāļēāļĢāđāļāđāđāļāļāļŠāļēāļĢāļāļĢāļ°āļāļēāļĐ āđāļāļīāđāļĄāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāļāļēāļĢāļāļąāļāđāļāđāļāļāđāļāļĄāļđāļĨ
|
|
- āđāļāļīāđāļĄāļāļ§āļēāļĄāļŠāļ°āļāļ§āļāđāļāļāļēāļĢāļāļģāļāļēāļāļĢāđāļ§āļĄāļāļąāļāļĢāļ°āļŦāļ§āđāļēāļāļāļāļāļĢāļāđ
|
|
- **āđāļŠāļĢāļīāļĄ:** āļāļĢāļąāļāļāļĢāļļāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļāļĢāļ°āļāļāļāđāļ§āļĒāļĄāļēāļāļĢāļāļēāļĢāļāđāļāļāļāļąāļāļāļĩāđāļāļąāļāļŠāļĄāļąāļĒ
|
|
- **āđāļŠāļĢāļīāļĄ:** āđāļāļīāđāļĄāļāļ§āļēāļĄāļāļāļāļēāļāļāļāļāļĢāļ°āļāļāļāđāļ§āļĒāļāļĨāđāļ resilience patterns
|
|
- **āđāļŠāļĢāļīāļĄ:** āļŠāļĢāđāļēāļāļĢāļ°āļāļ monitoring āđāļĨāļ° observability āļāļĩāđāļāļĢāļāļāļāļĨāļļāļĄ
|
|
|
|
## ð ïļ**2. āļŠāļāļēāļāļąāļāļĒāļāļĢāļĢāļĄāđāļĨāļ°āđāļāļāđāļāđāļĨāļĒāļĩ (System Architecture & Technology Stack)**
|
|
|
|
āđāļāđāļŠāļāļēāļāļąāļāļĒāļāļĢāļĢāļĄāđāļāļ Headless/API-First āļāļĩāđāļāļąāļāļŠāļĄāļąāļĒ āļāļģāļāļēāļāļāļąāđāļāļŦāļĄāļāļāļ QNAP Server āļāđāļēāļ Container Station āđāļāļ·āđāļāļāļ§āļēāļĄāļŠāļ°āļāļ§āļāđāļāļāļēāļĢāļāļąāļāļāļēāļĢāđāļĨāļ°āļāļģāļĢāļļāļāļĢāļąāļāļĐāļē, Domain: np-dms.work, āļĄāļĩ fix ip, āļĢāļąāļ docker command āđāļ application āļāļāļ Container Station āđāļāđāđāļāļĒāļāļĢāļ, āļāļĢāļ°āļāļāļāļāđāļ§āļĒ
|
|
|
|
- **2.1. Infrastructure & Environment:**
|
|
- Server: QNAP (Model: TS-473A, RAM: 32GB, CPU: AMD Ryzen V1500B)
|
|
- Containerization: Container Station (Docker & Docker Compose) āđāļāđ UI āļāļāļ Container Station āđāļāđāļāļŦāļĨāļąāļ āđāļāļāļēāļĢ configuration āđāļĨāļ°āļāļēāļĢāļĢāļąāļ docker command
|
|
- Development Environment: VS Code on Windows 11
|
|
- Domain: np-dms.work, <www.np-dms.work>
|
|
- ip: 159.192.126.103
|
|
- Docker Network: āļāļļāļ Service āļāļ°āđāļāļ·āđāļāļĄāļāđāļāļāđāļēāļāđāļāļĢāļ·āļāļāđāļēāļĒāļāļĨāļēāļāļāļ·āđāļ lcbp3 āđāļāļ·āđāļāđāļŦāđāļŠāļēāļĄāļēāļĢāļāļŠāļ·āđāļāļŠāļēāļĢāļāļąāļāđāļāđ
|
|
- Data Storage: /share/dms-data āļāļ QNAP
|
|
- āļāđāļāļāļģāļāļąāļ: āđāļĄāđāļŠāļēāļĄāļēāļĢāļāđāļāđ .env āđāļāļāļēāļĢāļāļģāļŦāļāļāļāļąāļ§āđāļāļĢāļ āļēāļĒāļāļāļāđāļāđ āļāđāļāļāļāļģāļŦāļāļāđāļ docker-compose.yml āđāļāđāļēāļāļąāđāļ
|
|
|
|
- **2.2. āļāļēāļĢāļāļąāļāļāļēāļĢ Configuration:**
|
|
- āđāļāđ docker-compose.yml āļŠāļģāļŦāļĢāļąāļ environment variables āļāļēāļĄāļāđāļāļāļģāļāļąāļāļāļāļ QNAP
|
|
- **āđāļāđāļāđāļāļāļĄāļĩ mechanism āļŠāļģāļŦāļĢāļąāļāļāļąāļāļāļēāļĢ sensitive secrets āļāļĒāđāļēāļāļāļĨāļāļāļ āļąāļĒ** āđāļāļĒāđāļāđ:
|
|
- Docker secrets (āļāđāļēāļĢāļāļāļĢāļąāļ)
|
|
- External secret management (Hashicorp Vault) āļŦāļĢāļ·āļ
|
|
- Encrypted environment variables
|
|
- Development environment āļĒāļąāļāđāļāđ .env āđāļāđ āđāļāđāļāđāļāļāđāļĄāđ commit āđāļāđāļē version control
|
|
- āļāđāļāļāļĄāļĩ configuration validation during application startup
|
|
- āļāđāļāļāđāļĒāļ configuration āļāļēāļĄ environment (development, staging, production)
|
|
|
|
- **2.3. Code Hosting:**
|
|
- Application name: git
|
|
- Service: Gitea (Self-hosted on QNAP)
|
|
- Service name: gitea
|
|
- Domain: git.np-dms.work
|
|
- āļŦāļāđāļēāļāļĩāđ: āđāļāđāļāļĻāļđāļāļĒāđāļāļĨāļēāļāđāļāļāļēāļĢāđāļāđāļāđāļĨāļ°āļāļąāļāļāļēāļĢāđāļ§āļāļĢāđāļāļąāļāļāļāļāđāļāđāļ (Source Code) āļŠāļģāļŦāļĢāļąāļāļāļļāļāļŠāđāļ§āļ
|
|
|
|
- **2.4. Backend / Data Platform:**
|
|
- Application name: lcbp3-backend
|
|
- Service: NestJS
|
|
- Service name: backend
|
|
- Domain: backend.np-dms.work
|
|
- Framework: NestJS (Node.js, TypeScript, ESM)
|
|
- āļŦāļāđāļēāļāļĩāđ: āļāļąāļāļāļēāļĢāđāļāļĢāļāļŠāļĢāđāļēāļāļāđāļāļĄāļđāļĨ (Data Models), āļŠāļĢāđāļēāļ API, āļāļąāļāļāļēāļĢāļŠāļīāļāļāļīāđāļāļđāđāđāļāđ (Roles & Permissions), āđāļĨāļ°āļŠāļĢāđāļēāļ Workflow āļāļąāđāļāļŦāļĄāļāļāļāļāļĢāļ°āļāļ
|
|
|
|
- **2.5. Database:**
|
|
- Application name: lcbp3-db
|
|
- Service: mariadb:10.11
|
|
- Service name: mariadb
|
|
- Domain: db.np-dms.work
|
|
- āļŦāļāđāļēāļāļĩāđ: āļāļēāļāļāđāļāļĄāļđāļĨāļŦāļĨāļąāļāļŠāļģāļŦāļĢāļąāļāđāļāđāļāļāđāļāļĄāļđāļĨāļāļąāđāļāļŦāļĄāļ
|
|
- Tooling: DBeaver (Community Edition), phpmyadmin āļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļāļāđāļāļāđāļĨāļ°āļāļąāļāļāļēāļĢāļāļēāļāļāđāļāļĄāļđāļĨ
|
|
|
|
- **2.6. Database management:**
|
|
- Application name: lcbp3-db
|
|
- Service: phpmyadmin:5-apache
|
|
- Service name: pma
|
|
- Domain: pma.np-dms.work
|
|
- āļŦāļāđāļēāļāļĩāđ: āļāļąāļāļāļēāļĢāļāļēāļāļāđāļāļĄāļđāļĨ mariadb āļāđāļēāļ Web UI
|
|
|
|
- **2.7. Frontend:**
|
|
- Application name: lcbp3-frontend
|
|
- Service: next.js
|
|
- Service name: frontend
|
|
- Domain: lcbp3.np-dms.work
|
|
- Framework: Next.js (App Router, React, TypeScript, ESM)
|
|
- Styling: Tailwind CSS + PostCSS
|
|
- Component Library: shadcn/ui
|
|
- āļŦāļāđāļēāļāļĩāđ: āļŠāļĢāđāļēāļāļŦāļāđāļēāļāļēāđāļ§āđāļāđāļāļāļāļĨāļīāđāļāļāļąāļāļŠāļģāļŦāļĢāļąāļāđāļŦāđāļāļđāđāđāļāđāļāļēāļāđāļāđāļēāļĄāļēāļāļđ Dashboard, āļāļąāļāļāļēāļĢāđāļāļāļŠāļēāļĢ, āđāļĨāļ°āļāļīāļāļāļēāļĄāļāļēāļ āđāļāļĒāļāļ°āļŠāļ·āđāļāļŠāļēāļĢāļāļąāļ Backend āļāđāļēāļ API
|
|
|
|
- **2.8. Workflow automation:**
|
|
- Application name: lcbp3-n8n
|
|
- Service: n8nio/n8n:latest
|
|
- Service name: n8n
|
|
- Domain: n8n.np-dms.work
|
|
- āļŦāļāđāļēāļāļĩāđ: āļāļąāļāļāļēāļĢ workflow āļĢāļ°āļŦāļ§āđāļēāļ Backend āđāļĨāļ° Line
|
|
|
|
- **2.9. Reverse Proxy:**
|
|
- Application name: lcbp3-npm
|
|
- Service: Nginx Proxy Manager (nginx-proxy-manage: latest)
|
|
- Service name: npm
|
|
- Domain: npm.np-dms.work
|
|
- āļŦāļāđāļēāļāļĩāđ: āđāļāđāļāļāđāļēāļāļŦāļāđāļēāđāļāļāļēāļĢāļĢāļąāļ-āļŠāđāļāļāđāļāļĄāļđāļĨ āļāļąāļāļāļēāļĢāđāļāđāļĄāļāļāļąāđāļāļŦāļĄāļ, āļāļģāļŦāļāđāļēāļāļĩāđāđāļāđāļ Proxy āļāļĩāđāđāļāļĒāļąāļ Service āļāļĩāđāļāļđāļāļāđāļāļ, āđāļĨāļ°āļāļąāļāļāļēāļĢ SSL Certificate (HTTPS) āđāļŦāđāļāļąāļāđāļāļĄāļąāļāļī
|
|
|
|
- **2.10. āļāļēāļĢāļāļąāļāļāļēāļĢāļāļĢāļĢāļāļ°āļāļēāļāļāļļāļĢāļāļīāļ (Business Logic Implementation):**
|
|
- 2.10.1. āļāļĢāļĢāļāļ°āļāļēāļāļāļļāļĢāļāļīāļāļāļĩāđāļāļąāļāļāđāļāļāļāļąāđāļāļŦāļĄāļ (āđāļāđāļ āļāļēāļĢāđāļāļĨāļĩāđāļĒāļāļŠāļāļēāļāļ° Workflow [cite: 3.5.4, 3.6.5], āļāļēāļĢāļāļąāļāļāļąāļāđāļāđāļŠāļīāļāļāļīāđ [cite: 4.4], āļāļēāļĢāļāļĢāļ§āļāļŠāļāļ Deadline [cite: 3.2.5]) **āļāļ°āļāļđāļāļāļąāļāļāļēāļĢāđāļāļāļąāđāļ Backend (NestJS)** [cite: 2.3] āđāļāļ·āđāļāđāļŦāđāļŠāļēāļĄāļēāļĢāļāļāļģāļĢāļļāļāļĢāļąāļāļĐāļēāđāļĨāļ°āļāļāļŠāļāļāđāļāđāļāđāļēāļĒ (Testability)
|
|
- 2.10.2. **āļāļ°āđāļĄāđāļĄāļĩāļāļēāļĢāđāļāđ SQL Triggers** āđāļāļ·āđāļāļāđāļāļāļāļąāļāļāļĢāļĢāļāļ°āļāđāļāļāđāļĢāđāļ (Hidden Logic) āđāļĨāļ°āļāļ§āļēāļĄāļāļąāļāļāđāļāļāđāļāļāļēāļĢāļāļĩāļāļąāļ
|
|
- 2.10.3. **āļāļēāļĢāļāļąāļāļāļēāļĢāđāļĨāļāļāļĩāđāđāļāļāļŠāļēāļĢ:** āđāļāđ **application-level locking** (Redis distributed lock) āđāļāļ stored procedure āđāļāļ·āđāļāļāđāļāļāļāļąāļ race condition āđāļĨāļ°āđāļŦāđāļāđāļēāļĒāļāđāļāļāļēāļĢāļāļāļŠāļāļāđāļĨāļ°āļāļģāļĢāļļāļāļĢāļąāļāļĐāļē
|
|
|
|
- **2.11 Data Migration āđāļĨāļ° Schema Versioning:**
|
|
- āļāđāļāļāļĄāļĩ database migration scripts āļŠāļģāļŦāļĢāļąāļāļāļļāļ schema change āđāļāļĒāđāļāđ TypeORM migrations
|
|
- āļāđāļāļāļĢāļāļāļĢāļąāļ rollback āļāļāļ migration āđāļāđ
|
|
- āļāđāļāļāļĄāļĩ data seeding strategy āļŠāļģāļŦāļĢāļąāļ environment āļāđāļēāļāđ (development, staging, production)
|
|
- āļāđāļāļāļĄāļĩ version compatibility between schema versions
|
|
- Migration scripts āļāđāļāļāļāđāļēāļāļāļēāļĢāļāļāļŠāļāļāđāļ staging environment āļāđāļāļ production
|
|
- āļāđāļāļāļĄāļĩ database backup āļāđāļāļāļāļģ migration āđāļ production
|
|
|
|
- **2.12 āļāļĨāļĒāļļāļāļāđāļāļ§āļēāļĄāļāļāļāļēāļāđāļĨāļ°āļāļēāļĢāļāļąāļāļāļēāļĢāļāđāļāļāļīāļāļāļĨāļēāļ (Resilience & Error Handling Strategy)**
|
|
- 2.12.1 Circuit Breaker Pattern: āđāļāđāļŠāļģāļŦāļĢāļąāļ external service calls (Email, LINE, Elasticsearch)
|
|
- 2.12.2 Retry Mechanism: āļāđāļ§āļĒ exponential backoff āļŠāļģāļŦāļĢāļąāļ transient failures
|
|
- 2.12.3 Fallback Strategies: Graceful degradation āđāļĄāļ·āđāļāļāļĢāļīāļāļēāļĢāļ āļēāļĒāļāļāļāļĨāđāļĄāđāļŦāļĨāļ§
|
|
- 2.12.4 Error Handling: Error messages āļāđāļāļāđāļĄāđāđāļāļīāļāđāļāļĒāļāđāļāļĄāļđāļĨ sensitive
|
|
- 2.12.5 Monitoring: Centralized error monitoring āđāļĨāļ° alerting system
|
|
|
|
## **ðĶ 3. āļāđāļāļāļģāļŦāļāļāļāđāļēāļāļāļąāļāļāđāļāļąāļāļāļēāļĢāļāļģāļāļēāļ (Functional Requirements)**
|
|
|
|
- **3.1. āļāļēāļĢāļāļąāļāļāļēāļĢāđāļāļĢāļāļŠāļĢāđāļēāļāđāļāļĢāļāļāļēāļĢāđāļĨāļ°āļāļāļāđāļāļĢ**
|
|
- 3.1.1. āđāļāļĢāļāļāļēāļĢ (Projects): āļĢāļ°āļāļāļāđāļāļāļŠāļēāļĄāļēāļĢāļāļāļąāļāļāļēāļĢāđāļāļāļŠāļēāļĢāļ āļēāļĒāđāļāļŦāļĨāļēāļĒāđāļāļĢāļāļāļēāļĢāđāļāđ (āļāļąāļāļāļļāļāļąāļāļĄāļĩ 4 āđāļāļĢāļāļāļēāļĢ āđāļĨāļ°āļāļ°āđāļāļīāđāļĄāļāļķāđāļāđāļāļāļāļēāļāļ)
|
|
- 3.1.2. āļŠāļąāļāļāļē (Contracts): āļĢāļ°āļāļāļāđāļāļāļŠāļēāļĄāļēāļĢāļāļāļąāļāļāļēāļĢāđāļāļāļŠāļēāļĢāļ āļēāļĒāđāļāđāļāđāļĨāļ°āļŠāļąāļāļāļēāđāļāđ āđāļāđāļāđāļĨāļ°āđāļāļĢāļāļāļēāļĢ āļĄāļĩāđāļāđāļŦāļĨāļēāļĒāļŠāļąāļāļāļē āļŦāļĢāļ·āļāļāļĒāđāļēāļāļāđāļāļĒ 1 āļŠāļąāļāļāļē
|
|
- 3.1.3. āļāļāļāđāļāļĢ (Organizations):
|
|
- āļĄāļĩāļŦāļĨāļēāļĒāļāļāļāđāļāļĢāđāļāđāļāļĢāļāļāļēāļĢ āļāļāļāđāļāļĢāļāđāļāļĩāđāđāļāđāļ Owner, Designer āđāļĨāļ° Consultant āļŠāļēāļĄāļēāļĢāļāļāļĒāļđāđāđāļāļŦāļĨāļēāļĒāđāļāļĢāļāļāļēāļĢāđāļĨāļ°āļŦāļĨāļēāļĒāļŠāļąāļāļāļēāđāļāđ
|
|
- Contractor āļāļ°āļāļ·āļ 1 āļŠāļąāļāļāļē āđāļĨāļ°āļāļĒāļđāđāđāļ 1 āđāļāļĢāļāļāļēāļĢāđāļāđāļēāļāļąāđāļ
|
|
|
|
- **3.2. āļāļēāļĢāļāļąāļāļāļēāļĢāđāļāļāļŠāļēāļĢāđāļāđāļāļāļ (Correspondence Management)**
|
|
- 3.2.1. āļ§āļąāļāļāļļāļāļĢāļ°āļŠāļāļāđ: āđāļāļāļŠāļēāļĢāđāļāđāļāļāļ (correspondences) āļĢāļ°āļŦāļ§āđāļēāļāļāļāļāļĢāļāļ·-āļāļāļāļĢāļāđ āļ āļēāļĒāđāļ āđāļāļĢāļāļāļēāļĢ (Projects) āđāļĨāļ°āļĢāļ°āļŦāļ§āđāļēāļ āļāļāļāđāļāļĢ-āļāļāļāđāļāļĢ āļ āļēāļĒāļāļāļ āđāļāļĢāļāļāļēāļĢ (Projects), āļĢāļāļāļĢāļąāļ To (āļāļđāđāļĢāļąāļāļŦāļĨāļąāļ) āđāļĨāļ° CC (āļāļđāđāļĢāļąāļāļŠāļģāđāļāļē) āļŦāļĨāļēāļĒāļāļāļāđāļāļĢ
|
|
- 3.2.2. āļāļĢāļ°āđāļ āļāđāļāļāļŠāļēāļĢ: āļĢāļ°āļāļāļāđāļāļāļĢāļāļāļĢāļąāļāđāļāļāļŠāļēāļĢāļĢāļđāļāđāļāļ āđāļāļĨāđ PDF āļŦāļĨāļēāļĒāļāļĢāļ°āđāļ āļ (Types) āđāļāđāļ āļāļāļŦāļĄāļēāļĒ (Letter), āļāļĩāđāļĄāļĨāđ (Email), Request for Information (RFI), āđāļĨāļ°āļŠāļēāļĄāļēāļĢāļāđāļāļīāđāļĄāļāļĢāļ°āđāļ āļāđāļŦāļĄāđāđāļāđāđāļāļ āļēāļĒāļŦāļĨāļąāļ
|
|
- 3.2.3. āļāļēāļĢāļŠāļĢāđāļēāļāđāļāļāļŠāļēāļĢ (Correspondence):
|
|
- āļāļđāđāđāļāđāļāļĩāđāļĄāļĩāļŠāļīāļāļāļīāđ (āđāļāđāļ Document Control) āļŠāļēāļĄāļēāļĢāļāļŠāļĢāđāļēāļāđāļāļāļŠāļēāļĢāļĢāļāđāļ§āđāđāļāļŠāļāļēāļāļ° āļāļāļąāļāļĢāđāļēāļ" (Draft) āđāļāđ āļāļķāđāļāļāļđāđāđāļāđāļāļēāļāļāđāļēāļāļāļāļāđāļāļĢāļāļ°āļĄāļāļāđāļĄāđāđāļŦāđāļ
|
|
- āđāļĄāļ·āđāļāļāļ "Submitted" āđāļĨāđāļ§ āļāļēāļĢāđāļāđāđāļ, āļāļāļāđāļāļāļŠāļēāļĢāļāļĨāļąāļāđāļāļŠāļāļēāļāļ° Draft, āļŦāļĢāļ·āļāļĒāļāđāļĨāļīāļ (Cancel) āļāļ°āļāđāļāļāļāļģāđāļāļĒāļāļđāđāđāļāđāļĢāļ°āļāļąāļ Admin āļāļķāđāļāđāļ āļāļĢāđāļāļĄāļĢāļ°āļāļļāđāļŦāļāļļāļāļĨ
|
|
- 3.2.4. āļāļēāļĢāļāđāļēāļāļāļīāļāđāļĨāļ°āļāļąāļāļāļĨāļļāđāļĄ:
|
|
- āđāļāļāļŠāļēāļĢāļŠāļēāļĄāļēāļĢāļāļāđāļēāļāļāļķāļ (Reference) āđāļāļāļŠāļēāļĢāļāļāļąāļāļāđāļāļāļŦāļāđāļēāđāļāđāļŦāļĨāļēāļĒāļāļāļąāļ
|
|
- āļŠāļēāļĄāļēāļĢāļāļāļģāļŦāļāļ Tag āđāļāđāļŦāļĨāļēāļĒ Tag āđāļāļ·āđāļāļāļąāļāļāļĨāļļāđāļĄāđāļĨāļ°āđāļāđāđāļāļāļēāļĢāļāđāļāļŦāļēāļāļąāđāļāļŠāļđāļ
|
|
- 3.2.5. Correspondence Routing & Workflow
|
|
- 3.2.5.1 Routing Templates (āđāļĄāđāđāļāļāļāļēāļĢāļŠāđāļāļāđāļ)
|
|
- āļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļāđāļāļāļŠāļēāļĄāļēāļĢāļāļŠāļĢāđāļēāļāđāļĄāđāđāļāļāļāļēāļĢāļŠāđāļāļāđāļāđāļāđ
|
|
- āđāļĄāđāđāļāļāļŠāļēāļĄāļēāļĢāļāđāļāđāļāđāļāļāļāļąāđāļ§āđāļ (āđāļāđāđāļāđāļāļļāļāđāļāļĢāļāļāļēāļĢ) āļŦāļĢāļ·āļāđāļāļāļēāļ°āđāļāļĢāļāļāļēāļĢ
|
|
- āđāļāđāļĨāļ°āđāļĄāđāđāļāļāļāļĢāļ°āļāļāļāļāđāļ§āļĒāļĨāļģāļāļąāļāļāļąāđāļāļāļāļāļāļēāļĢāļŠāđāļāļāđāļ
|
|
- āļāļēāļĢāļŠāđāļāļāļēāļ Originator -> Organization 1 -> Organization 2 -> Organization 3 āđāļĨāđāļ§āļŠāđāļāļāļĨāļāļĨāļąāļāļāļēāļĄāļĨāļģāļāļąāļāđāļāļīāļĄ (āđāļāļĒāļāđāļē āļāļāļāļĢāļāđāđāļāđāļ Wouting āđāļŦāđāļŠāđāļāļāļĨāļąāļ āļāđāļŠāļēāļĄāļēāļĢāļāļŠāđāļāļāļĨāļāļĨāļąāļāļāļēāļĄāļĨāļģāļāļąāļāđāļāļīāļĄāđāļāļĒāđāļĄāđāļāđāļāļāļĢāļāđāļŦāđāļāļķāļ āļāļāļāļĢāļāļ·āđāļāļĨāļģāļāļąāļāļāļąāļāđāļ)
|
|
- 3.2.5.2 Routing Steps (āļāļąāđāļāļāļāļāļāļēāļĢāļŠāđāļāļāđāļ) āđāļāđāļĨāļ°āļāļąāđāļāļāļāļāđāļāđāļĄāđāđāļāļāļāđāļāļāļāļģāļŦāļāļ:
|
|
- **āļĨāļģāļāļąāļāļāļąāđāļāļāļāļ** (Sequence)
|
|
- **āļāļāļāđāļāļĢāļāļđāđāļĢāļąāļ** (To Organization)
|
|
- **āļ§āļąāļāļāļļāļāļĢāļ°āļŠāļāļāđ** (Purpose): āđāļāļ·āđāļāļāļāļļāļĄāļąāļāļī (FOR_APPROVAL), āđāļāļ·āđāļāļāļĢāļ§āļāļŠāļāļ (FOR_REVIEW), āđāļāļ·āđāļāļāļĢāļēāļ (FOR_INFORMATION), āđāļāļ·āđāļāļāļģāđāļāļīāļāļāļēāļĢ (FOR_ACTION)
|
|
- **āļĢāļ°āļĒāļ°āđāļ§āļĨāļēāļāļĩāđāļāļēāļāļŦāļ§āļąāļ** (Expected Duration)
|
|
- 3.2.5.3 Actual Routing Execution (āļāļēāļĢāļŠāđāļāļāđāļāļāļĢāļīāļ) āđāļĄāļ·āđāļāļŠāļĢāđāļēāļāđāļāļāļŠāļēāļĢāđāļĨāļ°āđāļĨāļ·āļāļāđāļāđāđāļĄāđāđāļāļ āļĢāļ°āļāļāļāđāļāļ:
|
|
- āļŠāļĢāđāļēāļāļĨāļģāļāļąāļāļāļēāļĢāļŠāđāļāļāđāļāļāļēāļĄāđāļĄāđāđāļāļ
|
|
- āļāļīāļāļāļēāļĄāļŠāļāļēāļāļ°āļāļāļāđāļāđāļĨāļ°āļāļąāđāļāļāļāļ: āļŠāđāļāđāļĨāđāļ§ (SENT), āļāļģāļĨāļąāļāļāļģāđāļāļīāļāļāļēāļĢ (IN_PROGRESS), āļāļģāđāļāļīāļāļāļēāļĢāđāļĨāđāļ§ (ACTIONED), āļŠāđāļāļāđāļāđāļĨāđāļ§ (FORWARDED), āļāļāļāļāļĨāļąāļāđāļĨāđāļ§ (REPLIED)
|
|
- āļĢāļ°āļāļļāļ§āļąāļāļāļĢāļāļāļģāļŦāļāļ (Due Date) āļŠāļģāļŦāļĢāļąāļāđāļāđāļĨāļ°āļāļąāđāļāļāļāļ
|
|
- āļāļąāļāļāļķāļāļāļđāđāļāļģāđāļāļīāļāļāļēāļĢāđāļĨāļ°āđāļ§āļĨāļēāļāļĩāđāļāļģāđāļāļīāļāļāļēāļĢ
|
|
- 3.2.5.4 Routing Flexibility (āļāļ§āļēāļĄāļĒāļ·āļāļŦāļĒāļļāđāļ)
|
|
- āļŠāļēāļĄāļēāļĢāļāļāđāļēāļĄāļāļąāđāļāļāļāļāđāļāđāđāļāļāļĢāļāļĩāļāļīāđāļĻāļĐ (āđāļāļĒāļāļđāđāļĄāļĩāļŠāļīāļāļāļīāđ)
|
|
- āļŠāļēāļĄāļēāļĢāļāļŠāđāļāļāļĨāļąāļāļāļąāđāļāļāļāļāļāđāļāļāļŦāļāđāļēāđāļāđ
|
|
- āļŠāļēāļĄāļēāļĢāļāđāļāļīāđāļĄāļāļ§āļēāļĄāļāļīāļāđāļŦāđāļāđāļāđāļāđāļĨāļ°āļāļąāđāļāļāļāļ
|
|
- āđāļāđāļāđāļāļ·āļāļāļāļąāļāđāļāļĄāļąāļāļīāđāļĄāļ·āđāļāļāļķāļāļāļąāđāļāļāļāļāđāļŦāļĄāđāļŦāļĢāļ·āļāđāļāļĨāđāļāļĢāļāļāļģāļŦāļāļ
|
|
- 3.2.6. āļāļēāļĢāļāļąāļāļāļēāļĢ: āļĄāļĩāļāļēāļĢāļāļąāļāļāļēāļĢāļāļĒāđāļēāļāļāđāļāļĒāļāļąāļāļāļĩāđ
|
|
- āļŠāļēāļĄāļēāļĢāļāļāļģāļŦāļāļāļ§āļąāļāđāļĨāđāļ§āđāļŠāļĢāđāļ (Deadline) āļŠāļģāļŦāļĢāļąāļāļāļđāđāļĢāļąāļāļāļīāļāļāļāļāļāļāļ āļāļāļāļĢāļāđ āļāļĩāđāđāļāđāļāļāļđāđāļĢāļąāļāđāļāđ
|
|
- āļĄāļĩāļĢāļ°āļāļāđāļāđāļāđāļāļ·āļāļ āđāļŦāđāļāļđāđāļĢāļąāļāļāļīāļāļāļāļāļāļāļāļāļāļāļĢāļāđāļāļĩāđāđāļāđāļ āļāļđāđāļĢāļąāļ/āļāļđāđāļŠāđāļ āļāļĢāļēāļ āđāļĄāļ·āđāļāļĄāļĩāđāļāļāļŠāļēāļĢāđāļŦāļĄāđ āļŦāļĢāļ·āļāļĄāļĩāļāļēāļĢāđāļāļĨāļĩāđāļĒāļāļŠāļāļēāļāļ°
|
|
|
|
- **3.3. āļāļēāļĢāļāļąāļāļāļēāđāļāļāļāļđāđāļŠāļąāļāļāļē (Contract Drawing)**
|
|
- 3.3.1. āļ§āļąāļāļāļļāļāļĢāļ°āļŠāļāļāđ: āđāļāļāļāļđāđāļŠāļąāļāļāļē (Contract Drawing) āđāļāđāđāļāļ·āđāļāļāđāļēāļāļāļīāļāđāļĨāļ°āđāļāđāđāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļ
|
|
- 3.3.2. āļāļĢāļ°āđāļ āļāđāļāļāļŠāļēāļĢ: āđāļāļĨāđ PDF
|
|
- 3.3.3. āļāļēāļĢāļŠāļĢāđāļēāļāđāļāļāļŠāļēāļĢ: āļāļđāđāđāļāđāļāļĩāđāļĄāļĩāļŠāļīāļāļāļīāđ āļŠāļēāļĄāļēāļĢāļāļŠāļĢāđāļēāļāđāļĨāļ°āđāļāđāđāļāđāļāđ
|
|
- 3.3.4. āļāļēāļĢāļāđāļēāļāļāļīāļāđāļĨāļ°āļāļąāļāļāļĨāļļāđāļĄ: āđāļāđāļŠāļģāļŦāļĢāļąāļāļāđāļēāļāļāļīāļ āđāļ Shop Drawings, āļĄāļĩāļāļēāļĢāļāļąāļāļŦāļĄāļ§āļāļŦāļĄāļđāđāļāļāļ Contract Drawing
|
|
|
|
- **3.4. āļāļēāļĢāļāļąāļāļāļēāđāļāļāļāđāļāļŠāļĢāđāļēāļ (Shop Drawing)**
|
|
- 3.4.1. āļ§āļąāļāļāļļāļāļĢāļ°āļŠāļāļāđ: āđāļāļāļāđāļāļŠāļĢāđāļēāļ (Shop Drawing) āđāļāđāđāđāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļ āđāļāļĒāļāļąāļāļŠāđāļāļāđāļ§āļĒ Request for Approval (RFA)
|
|
- 3.4.2. āļāļĢāļ°āđāļ āļāđāļāļāļŠāļēāļĢ: āđāļāļĨāđ PDF
|
|
- 3.4.3. āļāļēāļĢāļŠāļĢāđāļēāļāđāļāļāļŠāļēāļĢ: āļāļđāđāđāļāđāļāļĩāđāļĄāļĩāļŠāļīāļāļāļīāđ āļŠāļēāļĄāļēāļĢāļāļŠāļĢāđāļēāļāđāļĨāļ°āđāļāđāđāļāđāļāđ
|
|
- 3.4.4. āļāļēāļĢāļāđāļēāļāļāļīāļāđāļĨāļ°āļāļąāļāļāļĨāļļāđāļĄ: āļāđāļŠāļģāļŦāļĢāļąāļāļāđāļēāļāļāļīāļ āđāļ Shop Drawings, āļĄāļĩāļāļēāļĢāļāļąāļāļŦāļĄāļ§āļāļŦāļĄāļđāđāļāļāļ Shop Drawings
|
|
|
|
- **3.5. āļāļēāļĢāļāļąāļāļāļēāļĢāđāļāļāļŠāļēāļĢāļāļāļāļāļļāļĄāļąāļāļī (Request for Approval & Workflow)**
|
|
- 3.5.1. āļ§āļąāļāļāļļāļāļĢāļ°āļŠāļāļāđ: āđāļāļāļŠāļēāļĢāļāļāļāļāļļāļĄāļąāļāļī (Request for Approval) āđāļāđāđāļāļāļēāļĢāļŠāđāļāđāļāļāļŠāļēāļĢāđāļāļīāļāļāļāļāļāļļāļĄāļąāļāļī
|
|
- 3.5.2. āļāļĢāļ°āđāļ āļāđāļāļāļŠāļēāļĢ: Request for Approval (RFA) āđāļāđāļāļāļāļīāļāļŦāļāļķāđāļāļāļāļ Correspondence āļāļĩāđāļĄāļĩāļĨāļąāļāļĐāļāļ°āđāļāļāļēāļ°āļāļĩāđāļāđāļāļāđāļāđāļĢāļąāļāļāļēāļĢāļāļāļļāļĄāļąāļāļī āļĄāļĩāļāļĢāļ°āđāļ āļāļāļąāļāļāļĩāđ:
|
|
- Request for Drawing Approval (RFA_DWG)
|
|
- Request for Document Approval (RFA_DOC)
|
|
- Request for Method statement Approval (RFA_MES)
|
|
- Request for Material Approval (RFA_MAT)
|
|
- 3.5.2. āļāļēāļĢāļŠāļĢāđāļēāļāđāļāļāļŠāļēāļĢ: āļāļđāđāđāļāđāļāļĩāđāļĄāļĩāļŠāļīāļāļāļīāđ āļŠāļēāļĄāļēāļĢāļāļŠāļĢāđāļēāļāđāļĨāļ°āđāļāđāđāļāđāļāđ
|
|
- 3.5.4. āļāļēāļĢāļāđāļēāļāļāļīāļāđāļĨāļ°āļāļąāļāļāļĨāļļāđāļĄ: āļāļēāļĢāļāļąāļāļāļēāļĢ Drawing (RFA_DWG):
|
|
- āđāļāļāļŠāļēāļĢ RFA_DWG āļāļ°āļāļĢāļ°āļāļāļāđāļāļāđāļ§āļĒ Shop Drawing (shop_drawings) āļŦāļĨāļēāļĒāđāļāđāļ āļāļķāđāļāđāļāđāļĨāļ°āđāļāđāļāļĄāļĩ Revision āļāļāļāļāļąāļ§āđāļāļ
|
|
- Shop Drawing āđāļāđāļĨāļ° Revision āļŠāļēāļĄāļēāļĢāļāļāđāļēāļāļāļīāļāļāļķāļ Contract Drawing (Ccontract_drawings) āļŦāļĨāļēāļĒāđāļāđāļ āļŦāļĢāļ·āļāđāļĄāđāļāđāļēāļāļāļķāļāļāđāđāļāđ
|
|
- āļĢāļ°āļāļāļāđāļāļāļĄāļĩāļŠāđāļ§āļāļŠāļģāļŦāļĢāļąāļāļāļąāļāļāļēāļĢāļāđāļāļĄāļđāļĨ Master Data āļāļāļāļāļąāđāļ Shop Drawing āđāļĨāļ° Contract Drawing āđāļĒāļāļāļēāļāļāļąāļ
|
|
- 3.5.5. Workflow āļāļēāļĢāļāļāļļāļĄāļąāļāļī: āļāđāļāļāļĢāļāļāļĢāļąāļāļāļĢāļ°āļāļ§āļāļāļēāļĢāļāļāļļāļĄāļąāļāļīāļāļĩāđāļāļąāļāļāđāļāļāđāļĨāļ°āđāļāđāļāļĨāļģāļāļąāļ āđāļāđāļ
|
|
- āļŠāđāļāļāļēāļ Originator -> Organization 1 -> Organization 2 -> Organization 3 āđāļĨāđāļ§āļŠāđāļāļāļĨāļāļĨāļąāļāļāļēāļĄāļĨāļģāļāļąāļāđāļāļīāļĄ (āđāļāļĒāļāđāļē āļāļāļāļĢāļāđāđāļāđāļ Workflow āđāļŦāđāļŠāđāļāļāļĨāļąāļ āļāđāļŠāļēāļĄāļēāļĢāļāļŠāđāļāļāļĨāļāļĨāļąāļāļāļēāļĄāļĨāļģāļāļąāļāđāļāļīāļĄāđāļāļĒāđāļĄāđāļāđāļāļāļĢāļāđāļŦāđāļāļķāļ āļāļāļāļĢāļāļ·āđāļāļĨāļģāļāļąāļāļāļąāļāđāļ)
|
|
- 3.5.6. āļāļēāļĢāļāļąāļāļāļēāļĢ: āļĄāļĩāļāļēāļĢāļāļąāļāļāļēāļĢāļāļĒāđāļēāļāļāđāļāļĒāļāļąāļāļāļĩāđ
|
|
- āļŠāļēāļĄāļēāļĢāļāļāļģāļŦāļāļāļ§āļąāļāđāļĨāđāļ§āđāļŠāļĢāđāļ (Deadline) āļŠāļģāļŦāļĢāļąāļāļāļđāđāļĢāļąāļāļāļīāļāļāļāļāļāļāļ āļāļāļāļĢāļāđ āļāļĩāđāļāļĒāļđāđāđāļ Workflow āđāļāđ
|
|
- āļĄāļĩāļĢāļ°āļāļāđāļāđāļāđāļāļ·āļāļ āđāļŦāđāļāļđāđāļĢāļąāļāļāļīāļāļāļāļāļāļāļ āļāļāļāļĢāļāđ āļāļĩāđāļāļĒāļđāđāđāļ Workflow āļāļĢāļēāļ āđāļĄāļ·āđāļāļĄāļĩ RFA āđāļŦāļĄāđ āļŦāļĢāļ·āļāļĄāļĩāļāļēāļĢāđāļāļĨāļĩāđāļĒāļāļŠāļāļēāļāļ°
|
|
|
|
- **3.6.āļāļēāļĢāļāļąāļāļāļēāļĢāđāļāļāļŠāļēāļĢāļāļģāļŠāđāļ (Transmittals)**
|
|
- 3.6.1. āļ§āļąāļāļāļļāļāļĢāļ°āļŠāļāļāđ: āđāļāļāļŠāļēāļĢāļāļģāļŠāđāļ āđāļāđāļŠāļģāļŦāļĢāļąāļ āļāļģāļŠāđāļ Request for Approval (RFAS) āļŦāļĨāļēāļĒāļāļāļąāļ āđāļāļĒāļąāļāļāļāļāđāļāļĢāļāļ·āđāļ
|
|
- 3.6.2. āļāļĢāļ°āđāļ āļāđāļāļāļŠāļēāļĢ: āđāļāļĨāđ PDF
|
|
- 3.6.3. āļāļēāļĢāļŠāļĢāđāļēāļāđāļāļāļŠāļēāļĢ: āļāļđāđāđāļāđāļāļĩāđāļĄāļĩāļŠāļīāļāļāļīāđ āļŠāļēāļĄāļēāļĢāļāļŠāļĢāđāļēāļāđāļĨāļ°āđāļāđāđāļāđāļāđ
|
|
- 3.6.4. āļāļēāļĢāļāđāļēāļāļāļīāļāđāļĨāļ°āļāļąāļāļāļĨāļļāđāļĄ: āđāļāļāļŠāļēāļĢāļāļģāļŠāđāļ āđāļāđāļāļŠāđāļ§āļāļŦāļāļķāđāļāđāļ Correspondence
|
|
|
|
- **3.7. āđāļāđāļ§āļĩāļĒāļāđāļāļāļŠāļēāļĢ (Circulation Sheet)**
|
|
- 3.7.1. āļ§āļąāļāļāļļāļāļĢāļ°āļŠāļāļāđ: āļāļēāļĢāļŠāļ·āđāļāļŠāļēāļĢ āđāļāļāļŠāļēāļĢ (Correspondence) āļāļļāļāļāļāļąāļ āļāļ°āļĄāļĩāđāļāđāļ§āļĩāļĒāļāđāļāļāļŠāļēāļĢāđāļāļ·āđāļāļāļ§āļāļāļļāļĄāđāļĨāļ°āļĄāļāļāļŦāļĄāļēāļĒāļāļēāļāļ āļēāļĒāđāļāļāļāļāđāļāļĢ (āļŠāļēāļĄāļēāļĢāļāļāļđāđāļĨāļ°āđāļāđāđāļāđāļāđāđāļāļāļēāļ°āļāļāđāļāļāļāļāđāļāļĢ)
|
|
- 3.7.2. āļāļĢāļ°āđāļ āļāđāļāļāļŠāļēāļĢ: āđāļāļĨāđ PDF
|
|
- 3.7.3. āļāļēāļĢāļŠāļĢāđāļēāļāđāļāļāļŠāļēāļĢ: āļāļđāđāđāļāđāļāļĩāđāļĄāļĩāļŠāļīāļāļāļīāđāđāļāļāļāļāđāļāļĢāļāļąāđāļ āļŠāļēāļĄāļēāļĢāļāļŠāļĢāđāļēāļāđāļĨāļ°āđāļāđāđāļāđāļāđ
|
|
- 3.7.4. āļāļēāļĢāļāđāļēāļāļāļīāļāđāļĨāļ°āļāļąāļāļāļĨāļļāđāļĄ: āļāļēāļĢāļĢāļ°āļāļļāļāļđāđāļĢāļąāļāļāļīāļāļāļāļ:
|
|
- āļāļđāđāļĢāļąāļāļāļīāļāļāļāļāļŦāļĨāļąāļ (Main): āļĄāļĩāđāļāđāļŦāļĨāļēāļĒāļāļ
|
|
- āļāļđāđāļĢāđāļ§āļĄāļāļāļīāļāļąāļāļīāļāļēāļ (Action): āļĄāļĩāđāļāđāļŦāļĨāļēāļĒāļāļ
|
|
- āļāļđāđāļāļĩāđāļāđāļāļāļĢāļąāļāļāļĢāļēāļ (Information): āļĄāļĩāđāļāđāļŦāļĨāļēāļĒāļāļ
|
|
- 3.7.5. āļāļēāļĢāļāļīāļāļāļēāļĄāļāļēāļ:
|
|
- āļŠāļēāļĄāļēāļĢāļāļāļģāļŦāļāļāļ§āļąāļāđāļĨāđāļ§āđāļŠāļĢāđāļ (Deadline) āļŠāļģāļŦāļĢāļąāļāļāļđāđāļĢāļąāļāļāļīāļāļāļāļāļāļĢāļ°āđāļ āļ Main āđāļĨāļ° Action āđāļāđ
|
|
- āļĄāļĩāļĢāļ°āļāļāđāļāđāļāđāļāļ·āļāļāđāļĄāļ·āđāļāļĄāļĩ Circulation āđāļŦāļĄāđ āđāļĨāļ°āđāļāđāļāđāļāļ·āļāļāļĨāđāļ§āļāļŦāļāđāļēāļāđāļāļāļāļķāļāļ§āļąāļāđāļĨāđāļ§āđāļŠāļĢāđāļ
|
|
- āļŠāļēāļĄāļēāļĢāļāļāļīāļ Circulation āđāļāđāđāļĄāļ·āđāļāļāļģāđāļāļīāļāļāļēāļĢāļāļāļāļāļĨāļąāļāđāļāļĒāļąāļāļāļāļāđāļāļĢāļāļđāđāļŠāđāļ (Originator) āđāļĨāđāļ§ āļŦāļĢāļ·āļ āļĢāļąāļāļāļĢāļēāļāđāļĨāđāļ§ (For Information)
|
|
|
|
- **3.8. āļāļĢāļ°āļ§āļąāļāļīāļāļēāļĢāđāļāđāđāļ (Revisions):** āļĢāļ°āļāļāļāļ°āđāļāđāļāļāļĢāļ°āļ§āļąāļāļīāļāļēāļĢāļŠāļĢāđāļēāļāđāļĨāļ°āđāļāđāđāļ āđāļāļāļŠāļēāļĢāļāļąāđāļāļŦāļĄāļ
|
|
|
|
- **3.9. āļāļēāļĢāļāļąāļāđāļāđāļ: (āļāļĢāļąāļāļāļĢāļļāļāļāļēāļĄāļŠāļāļēāļāļąāļāļĒāļāļĢāļĢāļĄāđāļŦāļĄāđ)**
|
|
- āđāļāļāļŠāļēāļĢāđāļĨāļ°āđāļāļĨāđāđāļāļāļāļąāđāļāļŦāļĄāļāļāļ°āļāļđāļāļāļąāļāđāļāđāļāđāļāđāļāļĨāđāļāļāļĢāđāļāļ Server (/share/dms-data/) [cite: 2.1]
|
|
- āļāđāļāļĄāļđāļĨ Metadata āļāļāļāđāļāļĨāđ (āđāļāđāļ āļāļ·āđāļāđāļāļĨāđ, āļāļāļēāļ, path) āļāļ°āļāļđāļāđāļāđāļāđāļāļāļēāļĢāļēāļ attachments (āļāļēāļĢāļēāļāļāļĨāļēāļ)
|
|
- āđāļāļĨāđāļāļ°āļāļđāļāđāļāļ·āđāļāļĄāđāļĒāļāļāļąāļāđāļāļāļŠāļēāļĢāļāļĢāļ°āđāļ āļāļāđāļēāļāđ āļāđāļēāļāļāļēāļĢāļēāļāđāļāļ·āđāļāļĄ (Junction tables) āđāļāđāļ correspondence_attachments, circulation_attachments, shop_drawing_revision_attachments ,āđāļĨāļ° contracy_drawing_attachments
|
|
- āļŠāļāļēāļāļąāļāļĒāļāļĢāļĢāļĄāđāļāļāļĢāļ§āļĄāļĻāļđāļāļĒāđāļāļĩāđ āđāļāļāļāļĩāđ āđāļāļ§āļāļīāļāđāļāļīāļĄāļāļĩāđāļāļ°āđāļĒāļāđāļāļĨāđāļāļāļĢāđāļāļēāļĄāļāļĢāļ°āđāļ āļāđāļāļāļŠāļēāļĢ āđāļāļ·āđāļāļĢāļāļāļĢāļąāļāļāļēāļĢāļāļĒāļēāļĒāļĢāļ°āļāļāļāļĩāđāļāļĩāļāļ§āđāļē
|
|
|
|
- **3.9.6 āļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļāļāļēāļĢāļāļąāļāđāļāđāļāđāļāļĨāđ:**
|
|
- āļāđāļāļāļĄāļĩāļāļēāļĢ scan virus āļŠāļģāļŦāļĢāļąāļāđāļāļĨāđāļāļĩāđāļāļąāļāđāļŦāļĨāļāļāļąāđāļāļŦāļĄāļ āđāļāļĒāđāļāđ ClamAV āļŦāļĢāļ·āļāļāļĢāļīāļāļēāļĢ third-party
|
|
- āļāļģāļāļąāļāļāļĢāļ°āđāļ āļāđāļāļĨāđāļāļĩāđāļāļāļļāļāļēāļ: PDF, DWG, DOCX, XLSX, ZIP (āļāđāļāļāļĢāļ°āļāļļāļĢāļēāļĒāļāļēāļĢāļāļĩāđāļāļąāļāđāļāļ)
|
|
- āļāļāļēāļāđāļāļĨāđāļŠāļđāļāļŠāļļāļ: 50MB āļāđāļāđāļāļĨāđ
|
|
- āđāļāļĨāđāļāđāļāļāļāļđāļāđāļāđāļāļāļāļ web root āđāļĨāļ°āđāļāđāļēāļāļķāļāđāļāđāļāđāļēāļ authenticated endpoint āđāļāđāļēāļāļąāđāļ
|
|
- āļāđāļāļāļĄāļĩ file integrity check (checksum) āđāļāļ·āđāļāļāđāļāļāļāļąāļāļāļēāļĢāđāļāđāđāļāđāļāļĨāđ
|
|
- Download links āļāđāļāļāļĄāļĩ expiration time (default: 24 āļāļąāđāļ§āđāļĄāļ)
|
|
- āļāđāļāļāļāļąāļāļāļķāļ audit log āļāļļāļāļāļĢāļąāđāļāļāļĩāđāļĄāļĩāļāļēāļĢāļāļēāļ§āļāđāđāļŦāļĨāļāđāļāļĨāđāļŠāļģāļāļąāļ
|
|
|
|
- **3.10. āļāļēāļĢāļāļąāļāļāļēāļĢāđāļĨāļāļāļĩāđāđāļāļāļŠāļēāļĢ (Document Numbering):**
|
|
- 3.10.1. āļĢāļ°āļāļāļāđāļāļāļŠāļēāļĄāļēāļĢāļāļŠāļĢāđāļēāļāđāļĨāļāļāļĩāđāđāļāļāļŠāļēāļĢ (āđāļāđāļ correspondence_number) āđāļāđāđāļāļĒāļāļąāļāđāļāļĄāļąāļāļī
|
|
- 3.10.2. āļāļēāļĢāļāļąāļāđāļĨāļ Running Number (SEQ) āļāļ°āļāđāļāļāļāļąāļāđāļĒāļāļāļēāļĄ Key āļāļąāļāļāļĩāđ: **āđāļāļĢāļāļāļēāļĢ (Project)**, **āļāļāļāđāļāļĢāļāļđāđāļŠāđāļ (Originator Organization)**, **āļāļĢāļ°āđāļ āļāđāļāļāļŠāļēāļĢ (Document Type)** āđāļĨāļ° **āļāļĩāļāļąāļāļāļļāļāļąāļ (Year)**
|
|
- 3.10.3. āļāļđāđāļāļđāđāļĨāļĢāļ°āļāļ (Admin) āļāđāļāļāļŠāļēāļĄāļēāļĢāļāļāļģāļŦāļāļ "āļĢāļđāļāđāļāļ" (Format Template) āļāļāļāđāļĨāļāļāļĩāđāđāļāļāļŠāļēāļĢāđāļāđ (āđāļāđāļ {ORG_CODE}-{TYPE_CODE}-{YEAR_SHORT}-{SEQ:4}) āđāļāļĒāļāļģāļŦāļāļāđāļĒāļāļāļēāļĄāđāļāļĢāļāļāļēāļĢāđāļĨāļ°āļāļĢāļ°āđāļ āļāđāļāļāļŠāļēāļĢ
|
|
- 3.10.4. **āđāļāđ application-level locking** (Redis distributed lock) āđāļāļ stored procedure āđāļāļ·āđāļāļāđāļāļāļāļąāļ race condition
|
|
- 3.10.5. āļāđāļāļāļĄāļĩ retry mechanism āđāļĨāļ° fallback strategy āđāļĄāļ·āđāļāļāļēāļĢ generate āđāļĨāļāļāļĩāđāđāļāļāļŠāļēāļĢāļĨāđāļĄāđāļŦāļĨāļ§
|
|
|
|
- **3.11 āļāļēāļĢāļāļąāļāļāļēāļĢ JSON Details**
|
|
- **3.11.1 āļ§āļąāļāļāļļāļāļĢāļ°āļŠāļāļāđ**
|
|
- āļāļąāļāđāļāđāļāļāđāļāļĄāļđāļĨāđāļāļāđāļāļāļēāļĄāļīāļāļāļĩāđāđāļāļāļēāļ°āđāļāļēāļ°āļāļāļāļąāļāđāļāđāļĨāļ°āļāļĢāļ°āđāļ āļāļāļāļāđāļāļāļŠāļēāļĢ
|
|
- āļĢāļāļāļĢāļąāļāļāļēāļĢāļāļĒāļēāļĒāļāļąāļ§āļāļāļāļĢāļ°āļāļāđāļāļĒāđāļĄāđāļāđāļāļāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļ database schema
|
|
- āļāļąāļāļāļēāļĢ metadata āđāļĨāļ°āļāđāļāļĄāļđāļĨāļāļĢāļ°āļāļāļāļŠāļģāļŦāļĢāļąāļ correspondence, routing, āđāļĨāļ° workflows
|
|
- **3.11.2 āđāļāļĢāļāļŠāļĢāđāļēāļ JSON Schema**
|
|
āļĢāļ°āļāļāļāđāļāļāļĄāļĩ predefined JSON schemas āļŠāļģāļŦāļĢāļąāļāļāļĢāļ°āđāļ āļāđāļāļāļŠāļēāļĢāļāđāļēāļāđ:
|
|
- **3.11.2.1 Correspondence Types**
|
|
- **GENERIC**: āļāđāļāļĄāļđāļĨāļāļ·āđāļāļāļēāļāļŠāļģāļŦāļĢāļąāļāđāļāļāļŠāļēāļĢāļāļąāđāļ§āđāļ
|
|
- **RFI**: āļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļāļģāļāļēāļĄāđāļĨāļ°āļāđāļāļĄāļđāļĨāļāļēāļāđāļāļāļāļīāļ
|
|
- **RFA**: āļāđāļāļĄāļđāļĨāļāļēāļĢāļāļāļāļāļļāļĄāļąāļāļīāđāļāļāđāļĨāļ°āļ§āļąāļŠāļāļļ
|
|
- **TRANSMITTAL**: āļĢāļēāļĒāļāļēāļĢāđāļāļāļŠāļēāļĢāļāļĩāđāļŠāđāļāļāđāļ
|
|
- **LETTER**: āļāđāļāļĄāļđāļĨāļāļāļŦāļĄāļēāļĒāļāļēāļāļāļēāļĢ
|
|
- **EMAIL**: āļāđāļāļĄāļđāļĨāļāļĩāđāļĄāļĨ
|
|
- **3.11.2.2 Routing Types**
|
|
- **ROUTING_TEMPLATE**: āļāļāđāļĨāļ°āđāļāļ·āđāļāļāđāļāļāļēāļĢāļŠāđāļāļāđāļ
|
|
- **ROUTING_INSTANCE**: āļŠāļāļēāļāļ°āđāļĨāļ°āļāļĢāļ°āļ§āļąāļāļīāļāļēāļĢāļŠāđāļāļāđāļ
|
|
- **ROUTING_ACTION**: āļāļēāļĢāļāļģāđāļāļīāļāļāļēāļĢāđāļāđāļāđāļĨāļ°āļāļąāđāļāļāļāļ
|
|
- **3.11.2.3 Audit Types**
|
|
- **AUDIT_LOG**: āļāđāļāļĄāļđāļĨāļāļēāļĢāļāļĢāļ§āļāļŠāļāļ
|
|
- **SECURITY_SCAN**: āļāļĨāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ
|
|
- **3.11.3 Validation Rules**
|
|
- āļāđāļāļāļĄāļĩ JSON schema validation āļŠāļģāļŦāļĢāļąāļāđāļāđāļĨāļ°āļāļĢāļ°āđāļ āļ
|
|
- āļāđāļāļāļĢāļāļāļĢāļąāļ versioning āļāļāļ schema
|
|
- āļāđāļāļāļĄāļĩ default values āļŠāļģāļŦāļĢāļąāļ field āļāļĩāđāđāļĄāđāļāļąāļāļāļąāļ
|
|
- āļāđāļāļāļāļĢāļ§āļāļŠāļāļ data types āđāļĨāļ° format āđāļŦāđāļāļđāļāļāđāļāļ
|
|
- **3.11.4 Performance Requirements**
|
|
- JSON field āļāđāļāļāļĄāļĩāļāļāļēāļāđāļĄāđāđāļāļīāļ 50KB
|
|
- āļāđāļāļāļĢāļāļāļĢāļąāļ indexing āļŠāļģāļŦāļĢāļąāļ field āļāļĩāđāđāļāđāļāđāļāļŦāļēāļāđāļāļĒ
|
|
- āļāđāļāļāļĄāļĩ compression āļŠāļģāļŦāļĢāļąāļ JSON āļāļāļēāļāđāļŦāļāđ
|
|
- **3.11.5 Security Requirements**
|
|
- āļāđāļāļ sanitize JSON input āđāļāļ·āđāļāļāđāļāļāļāļąāļ injection attacks
|
|
- āļāđāļāļ validate JSON structure āļāđāļāļāļāļąāļāļāļķāļ
|
|
- āļāđāļāļ encrypt sensitive data āđāļ JSON fields
|
|
|
|
## **ð 4. āļāđāļāļāļģāļŦāļāļāļāđāļēāļāļŠāļīāļāļāļīāđāđāļĨāļ°āļāļēāļĢāđāļāđāļēāļāļķāļ (Access Control Requirements)**
|
|
|
|
- **4.1. āļ āļēāļāļĢāļ§āļĄ:** āļāļđāđāđāļāđāđāļĨāļ°āļāļāļāđāļāļĢāļŠāļēāļĄāļēāļĢāļāļāļđāđāļĨāļ°āđāļāđāđāļāđāļāļāļŠāļēāļĢāđāļāđāļāļēāļĄāļŠāļīāļāļāļīāđāļāļĩāđāđāļāđāļĢāļąāļ āđāļāļĒāļĢāļ°āļāļāļŠāļīāļāļāļīāđāļāļ°āđāļāđāļāđāļāļ Role-Based Access Control (RBAC)
|
|
|
|
- **4.2. āļĨāļģāļāļąāļāļāļąāđāļāļāļāļāļŠāļīāļāļāļīāđ (Permission Hierarchy)**
|
|
- Global: āļŠāļīāļāļāļīāđāļŠāļđāļāļŠāļļāļāļāļāļāļĢāļ°āļāļ
|
|
- Organization: āļŠāļīāļāļāļīāđāļ āļēāļĒāđāļāļāļāļāđāļāļĢ āđāļāđāļāļŠāļīāļāļāļīāđāļāļ·āđāļāļāļēāļāļāļāļāļāļđāđāđāļāđ
|
|
- Project: āļŠāļīāļāļāļīāđāđāļāļāļēāļ°āđāļāđāļāļĢāļāļāļēāļĢ āļāļ°āļāļđāļāļāļīāļāļēāļĢāļāļēāđāļĄāļ·āđāļāļāļđāđāđāļāđāļāļĒāļđāđāđāļāđāļāļĢāļāļāļēāļĢāļāļąāđāļ
|
|
- Contract: āļŠāļīāļāļāļīāđāđāļāļāļēāļ°āđāļāļŠāļąāļāļāļē āļāļ°āļāļđāļāļāļīāļāļēāļĢāļāļēāđāļĄāļ·āđāļāļāļđāđāđāļāđāļāļĒāļđāđāđāļāļŠāļąāļāļāļēāļāļąāđāļ (āļŠāļąāļāļāļēāđāļāđāļāļŠāđāļ§āļāļŦāļāļķāđāļāļāļāļāđāļāļĢāļāļāļēāļĢ)
|
|
|
|
āļāļāļāļēāļĢāļāļąāļāļāļąāļāđāļāđ: āđāļĄāļ·āđāļāļāļĢāļ§āļāļŠāļāļāļŠāļīāļāļāļīāđ āļĢāļ°āļāļāļāļ°āļāļīāļāļēāļĢāļāļēāļŠāļīāļāļāļīāđāļāļēāļāļāļļāļāļĢāļ°āļāļąāļāļāļĩāđāļāļđāđāđāļāđāļĄāļĩ āđāļĨāļ°āđāļāđ āļŠāļīāļāļāļīāđāļāļĩāđāļĄāļēāļāļāļĩāđāļŠāļļāļ (Most Permissive) āđāļāđāļāļāļąāļ§āļāļąāļāļŠāļīāļ
|
|
|
|
āļāļąāļ§āļāļĒāđāļēāļ: āļāļđāđāđāļāđ A āđāļāđāļ Viewer āđāļāļāļāļāđāļāļĢ āđāļāđāļāļđāļāļĄāļāļāļŦāļĄāļēāļĒāđāļāđāļ Editor āđāļāđāļāļĢāļāļāļēāļĢ X āđāļĄāļ·āđāļāļāļĒāļđāđāđāļāđāļāļĢāļāļāļēāļĢ X āļāļđāđāđāļāđ A āļāļ°āļĄāļĩāļŠāļīāļāļāļīāđāđāļāđāđāļāđāļāđ
|
|
|
|
- **4.3. āļāļēāļĢāļāļģāļŦāļāļāļāļāļāļēāļ (Roles) āđāļĨāļ°āļāļāļāđāļāļ (Scope)**
|
|
|
|
| āļāļāļāļēāļ (Role) | āļāļāļāđāļāļ (Scope) | āļāļģāļāļāļīāļāļēāļĒ | āļŠāļīāļāļāļīāđāļŦāļĨāļąāļ (Key Permissions) |
|
|
| :------------------- | :------------- | :---------------------- | :------------------------------------------------------------------------------------- |
|
|
| **Superadmin** | Global | āļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļŠāļđāļāļŠāļļāļ | āļāļģāļāļļāļāļāļĒāđāļēāļāđāļāļĢāļ°āļāļ, āļāļąāļāļāļēāļĢāļāļāļāđāļāļĢ, āļāļąāļāļāļēāļĢāļāđāļāļĄāļđāļĨāļŦāļĨāļąāļāļĢāļ°āļāļąāļ Global |
|
|
| **Org Admin** | Organization | āļāļđāđāļāļđāđāļĨāļāļāļāđāļāļĢ | āļāļąāļāļāļēāļĢāļāļđāđāđāļāđāđāļāļāļāļāđāļāļĢ, āļāļąāļāļāļēāļĢāļāļāļāļēāļ/āļŠāļīāļāļāļīāđāļ āļēāļĒāđāļāļāļāļāđāļāļĢ, āļāļđāļĢāļēāļĒāļāļēāļāļāļāļāļāļāļāđāļāļĢ |
|
|
| **Document Control** | Organization | āļāļ§āļāļāļļāļĄāđāļāļāļŠāļēāļĢāļāļāļāļāļāļāđāļāļĢ | āđāļāļīāđāļĄ/āđāļāđāđāļ/āļĨāļāđāļāļāļŠāļēāļĢ, āļāļģāļŦāļāļāļŠāļīāļāļāļīāđāđāļāļāļŠāļēāļĢāļ āļēāļĒāđāļāļāļāļāđāļāļĢ |
|
|
| **Editor** | Organization | āļāļđāđāđāļāđāđāļāđāļāļāļŠāļēāļĢāļāļāļāļāļāļāđāļāļĢ | āđāļāļīāđāļĄ/āđāļāđāđāļāđāļāļāļŠāļēāļĢāļāļĩāđāđāļāđāļĢāļąāļāļĄāļāļāļŦāļĄāļēāļĒ |
|
|
| **Viewer** | Organization | āļāļđāđāļāļđāđāļāļāļŠāļēāļĢāļāļāļāļāļāļāđāļāļĢ | āļāļđāđāļāļāļŠāļēāļĢāļāļĩāđāļĄāļĩāļŠāļīāļāļāļīāđāđāļāđāļēāļāļķāļ |
|
|
| **Project Manager** | Project | āļāļđāđāļāļąāļāļāļēāļĢāđāļāļĢāļāļāļēāļĢ | āļāļąāļāļāļēāļĢāļŠāļĄāļēāļāļīāļāđāļāđāļāļĢāļāļāļēāļĢ (āđāļāļīāđāļĄ/āļĨāļ/āļĄāļāļāļāļāļāļēāļ), āļŠāļĢāđāļēāļ/āļāļąāļāļāļēāļĢāļŠāļąāļāļāļēāđāļāđāļāļĢāļāļāļēāļĢ, āļāļđāļĢāļēāļĒāļāļēāļāđāļāļĢāļāļāļēāļĢ |
|
|
| **Contract Admin** | Contract | āļāļđāđāļāļđāđāļĨāļŠāļąāļāļāļē | āļāļąāļāļāļēāļĢāļŠāļĄāļēāļāļīāļāđāļāļŠāļąāļāļāļē, āļŠāļĢāđāļēāļ/āļāļąāļāļāļēāļĢāļāđāļāļĄāļđāļĨāļŦāļĨāļąāļāđāļāļāļēāļ°āļŠāļąāļāļāļē (āļāđāļēāļĄāļĩ), āļāļāļļāļĄāļąāļāļīāđāļāļāļŠāļēāļĢāđāļāļŠāļąāļāļāļē |
|
|
|
|
- **4.4. āļāļĢāļ°āļāļ§āļāļāļēāļĢāđāļĢāļīāđāļĄāļāđāļāđāļāđāļāļēāļ (Onboarding Workflow) āļāļĩāđāļŠāļĄāļāļđāļĢāļāđ**
|
|
- **4.4.1. āļŠāļĢāđāļēāļāļāļāļāđāļāļĢ (Organization)**
|
|
- **Superadmin** āļŠāļĢāđāļēāļāļāļāļāđāļāļĢāđāļŦāļĄāđ (āđāļāđāļ āļāļĢāļīāļĐāļąāļ A)
|
|
- **Superadmin** āđāļāđāļāļāļąāđāļāļāļđāđāđāļāđāļāļĒāđāļēāļāļāđāļāļĒ 1 āļāļāđāļŦāđāđāļāđāļ **Org Admin** āļŦāļĢāļ·āļ **Document Control** āļāļāļāļāļĢāļīāļĐāļąāļ A
|
|
- **4.4.2. āđāļāļīāđāļĄāļāļđāđāđāļāđāđāļāļāļāļāđāļāļĢ**
|
|
- **Org Admin** āļāļāļāļāļĢāļīāļĐāļąāļ A āđāļāļīāđāļĄāļāļđāđāđāļāđāļāļ·āđāļāđ (Editor, Viewer) āđāļāđāļēāļĄāļēāđāļāļāļāļāđāļāļĢāļāļāļāļāļ
|
|
- **4.4.3. āļĄāļāļāļŦāļĄāļēāļĒāļāļđāđāđāļāđāđāļŦāđāļāļąāļāđāļāļĢāļāļāļēāļĢ (Project)**
|
|
- **Project Manager** āļāļāļāđāļāļĢāļāļāļēāļĢ X (āļāļķāđāļāļāļēāļāļĄāļēāļāļēāļāļāļĢāļīāļĐāļąāļ A āļŦāļĢāļ·āļāļāļĢāļīāļĐāļąāļāļāļ·āđāļ) āļāļģāļāļēāļĢ "āđāļāļīāļ" āļŦāļĢāļ·āļ "āļĄāļāļāļŦāļĄāļēāļĒ" āļāļđāđāđāļāđāļāļēāļāļāļāļāđāļāļĢāļāđāļēāļāđ āļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāđāļāđāļēāļĄāļēāđāļāđāļāļĢāļāļāļēāļĢ X
|
|
- āđāļāļāļąāđāļāļāļāļāļāļĩāđ **Project Manager** āļāļ°āļāļģāļŦāļāļ **āļāļāļāļēāļāļĢāļ°āļāļąāļāđāļāļĢāļāļāļēāļĢ** (āđāļāđāļ Project Member, āļŦāļĢāļ·āļāļāļēāļāđāļĄāđāļĄāļĩāļāļāļāļēāļāļāļīāđāļĻāļĐ āđāļŦāđāđāļāđāļŠāļīāļāļāļīāđāļāļēāļāļĢāļ°āļāļąāļāļāļāļāđāļāļĢāđāļāļāđāļāļ)
|
|
- **4.4.4. āđāļĄāļāļāļŦāļĄāļēāļĒāļāļđāđāđāļāđāđāļŦāđāļāļąāļāļŠāļąāļāļāļē (Contract)**
|
|
- **Contract Admin** āļāļāļāļŠāļąāļāļāļē Y (āļāļķāđāļāđāļāđāļāļŠāđāļ§āļāļŦāļāļķāđāļāļāļāļāđāļāļĢāļāļāļēāļĢ X) āļāļģāļāļēāļĢāđāļĨāļ·āļāļāļāļđāđāđāļāđāļāļĩāđāļāļĒāļđāđāđāļāđāļāļĢāļāļāļēāļĢ X āđāļĨāđāļ§ āļĄāļāļāļŦāļĄāļēāļĒāđāļŦāđāđāļāđāļēāļĄāļēāđāļāļŠāļąāļāļāļē Y
|
|
- āđāļāļāļąāđāļāļāļāļāļāļĩāđ **Contract Admin** āļāļ°āļāļģāļŦāļāļ **āļāļāļāļēāļāļĢāļ°āļāļąāļāļŠāļąāļāļāļē** (āđāļāđāļ Contract Member) āđāļĨāļ°āļŠāļīāļāļāļīāđāđāļāļāļēāļ°āļāļĩāđāļāļģāđāļāđāļ
|
|
- **4.4.5 Security Onboarding:**
|
|
- āļāđāļāļāļāļąāļāļāļąāļāđāļāļĨāļĩāđāļĒāļ password āļāļĢāļąāđāļāđāļĢāļāļŠāļģāļŦāļĢāļąāļāļāļđāđāđāļāđāđāļŦāļĄāđ
|
|
- āļāđāļāļāļĄāļĩ security awareness training āļŠāļģāļŦāļĢāļąāļāļāļđāđāđāļāđāļāļĩāđāļĄāļĩāļŠāļīāļāļāļīāđāļŠāļđāļ
|
|
- āļāđāļāļāļĄāļĩ process āļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļĢāļĩāđāļāđāļ password āļāļĩāđāļāļĨāļāļāļ āļąāļĒ
|
|
- āļāđāļāļāļāļąāļāļāļķāļ audit log āļāļļāļāļāļĢāļąāđāļāļāļĩāđāļĄāļĩāļāļēāļĢāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļ permissions
|
|
|
|
- **4.5. āļāļēāļĢāļāļąāļāļāļēāļĢāļāđāļāļĄāļđāļĨāļŦāļĨāļąāļ (Master Data Management) āļāļĩāđāđāļāđāļāļāļēāļĄāļĢāļ°āļāļąāļ**
|
|
|
|
| āļāđāļāļĄāļđāļĨāļŦāļĨāļąāļ | āļāļđāđāļĄāļĩāļŠāļīāļāļāļīāđāļāļąāļāļāļēāļĢ | āļĢāļ°āļāļąāļ |
|
|
| :---------------------------------- | :------------------------------ | :--------------------------------- |
|
|
| āļāļĢāļ°āđāļ āļāđāļāļāļŠāļēāļĢ (Correspondence, RFA) | **Superadmin** | Global |
|
|
| āļŠāļāļēāļāļ°āđāļāļāļŠāļēāļĢ (Draft, Approved, etc.) | **Superadmin** | Global |
|
|
| āļŦāļĄāļ§āļāļŦāļĄāļđāđāđāļāļ (Shop Drawing) | **Project Manager** | Project (āļŠāļĢāđāļēāļāđāļŦāļĄāđāđāļāđāļ āļēāļĒāđāļāđāļāļĢāļāļāļēāļĢ) |
|
|
| Tags | **Org Admin / Project Manager** | Organization / Project |
|
|
| āļāļāļāļēāļāđāļĨāļ°āļŠāļīāļāļāļīāđ (Custom Roles) | **Superadmin / Org Admin** | Global / Organization |
|
|
| Document Numbering Formats | **Superadmin / Admin** | Global / Organization |
|
|
|
|
## **ðĨ 5. āļāđāļāļāļģāļŦāļāļāļāđāļēāļāļāļđāđāđāļāđāļāļēāļ (User Interface & Experience)**
|
|
|
|
- **5.1. Layout āļŦāļĨāļąāļ:** āļŦāļāđāļēāđāļ§āđāļāđāļāđāļĢāļđāļāđāļāļ App Shell āļāļĩāđāļāļĢāļ°āļāļāļāļāđāļ§āļĒ:
|
|
- Navbar (āļŠāđāļ§āļāļāļ): āđāļŠāļāļāļāļ·āđāļāļĢāļ°āļāļ, āđāļĄāļāļđāļāļđāđāđāļāđ (Profile), āđāļĄāļāļđāļŠāļģāļŦāļĢāļąāļ Document Control/āđāļĄāļāļđāļŠāļģāļŦāļĢāļąāļ Admin/Superadmin (āļāļąāļāļāļēāļĢāļāļđāđāđāļāđ, āļāļąāļāļāļēāļĢāļŠāļīāļāļāļīāđ), āđāļĨāļ°āļāļļāđāļĄ Login/Logout
|
|
- Sidebar (āļāđāļēāļāļāđāļēāļ): āđāļāđāļāđāļĄāļāļđāļŦāļĨāļąāļāļŠāļģāļŦāļĢāļąāļāđāļāđāļēāļāļķāļāļŠāđāļ§āļāļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļāđāļāļāļŠāļēāļĢāļāļąāđāļāļŦāļĄāļ āđāļāđāļ Dashboard, Correspondences, RFA, Drawings
|
|
- Main Content Area: āļāļ·āđāļāļāļĩāđāļŠāļģāļŦāļĢāļąāļāđāļŠāļāļāđāļāļ·āđāļāļŦāļēāļŦāļĨāļąāļāļāļāļāļŦāļāđāļēāļāļĩāđāđāļĨāļ·āļāļ
|
|
- **5.2. āļŦāļāđāļē Landing Page:** āđāļāđāļāļŦāļāđāļēāđāļĢāļāļāļĩāđāđāļŠāļāļāļāđāļāļĄāļđāļĨāļāļēāļāļŠāđāļ§āļāļāļāļāđāļāļĢāļāļāļēāļĢāļŠāļģāļŦāļĢāļąāļāļāļđāđāđāļāđāļāļĩāđāļĒāļąāļāđāļĄāđāđāļāđāļĨāđāļāļāļāļīāļ
|
|
- **5.3. āļŦāļāđāļē Dashboard:** āđāļāđāļāļŦāļāđāļēāđāļĢāļāļŦāļĨāļąāļāļāļēāļāļĨāđāļāļāļāļīāļ āļāļĢāļ°āļāļāļāļāđāļ§āļĒ:
|
|
- āļāļēāļĢāđāļāļŠāļĢāļļāļāļ āļēāļāļĢāļ§āļĄ (KPI Cards): āđāļŠāļāļāļāđāļāļĄāļđāļĨāļŠāļĢāļļāļāļāļĩāđāļŠāļģāļāļąāļāļāļāļāļāļāļāđāļāļĢ āđāļāđāļ āļāļģāļāļ§āļāđāļāļāļŠāļēāļĢ, āļāļēāļāļāļĩāđāđāļāļīāļāļāļģāļŦāļāļ
|
|
- āļāļēāļĢāļēāļ "āļāļēāļāļāļāļāļāļąāļ" (My Tasks Table): āđāļŠāļāļāļĢāļēāļĒāļāļēāļĢāļāļēāļāļāļąāđāļāļŦāļĄāļāļāļēāļ Circulation āļāļĩāđāļāļđāđāđāļāđāļāđāļāļāļāļģāđāļāļīāļāļāļēāļĢ
|
|
- Security Metrics: āđāļŠāļāļāļāļģāļāļ§āļ files scanned, security incidents, failed login attempts
|
|
- **5.4. āļāļēāļĢāļāļīāļāļāļēāļĄāļŠāļāļēāļāļ°:** āļāļāļāđāļāļĢāļŠāļēāļĄāļēāļĢāļāļāļīāļāļāļēāļĄāļŠāļāļēāļāļ°āđāļāļāļŠāļēāļĢāļāļąāđāļāļāļāļāļāļāđāļāļ (Originator) āđāļĨāļ°āļŠāļāļēāļāļ°āđāļāļāļŠāļēāļĢāļāļĩāđāļŠāđāļāļĄāļēāļāļķāļāļāļāđāļāļ (Recipient)
|
|
- **5.5. āļāļēāļĢāļāļąāļāļāļēāļĢāļāđāļāļĄāļđāļĨāļŠāđāļ§āļāļāļąāļ§ (Profile Page):** āļāļđāđāđāļāđāļŠāļēāļĄāļēāļĢāļāļāļąāļāļāļēāļĢāļāđāļāļĄāļđāļĨāļŠāđāļ§āļāļāļąāļ§āđāļĨāļ°āđāļāļĨāļĩāđāļĒāļāļĢāļŦāļąāļŠāļāđāļēāļāļāļāļāļāļāđāļāļāđāļāđ
|
|
- **5.6. āļāļēāļĢāļāļąāļāļāļēāļĢāđāļāļāļŠāļēāļĢāļāļēāļāđāļāļāļāļīāļ (RFA & Workflow):** āļāļđāđāđāļāđāļŠāļēāļĄāļēāļĢāļāļāļđ RFA āđāļāļĢāļđāļāđāļāļ Workflow āļāļąāđāļāļŦāļĄāļāđāļāđāđāļāļŦāļāđāļēāđāļāļĩāļĒāļ§, āļāļąāđāļāļāļāļāļāļĩāđāļĒāļąāļāđāļĄāđāļāļķāļāļŦāļĢāļ·āļāļāđāļēāļāđāļāđāļĨāđāļ§āļāļ°āđāļāđāļāļĢāļđāļāđāļāļ diable, āļŠāļēāļĄāļēāļĢāļāļāļģāđāļāļīāļāļāļēāļĢāđāļāđāđāļāļāļēāļ°āđāļāļāļąāđāļāļāļāļāļāļĩāđāđāļāđāļĢāļąāļāļĄāļāļāļŦāļĄāļēāļĒāļāļēāļ (active) āđāļāđāļ āļāļĢāļ§āļāļŠāļāļāđāļĨāđāļ§ āđāļāļ·āđāļāđāļāļĒāļąāļāļāļąāđāļāļāļāļāļāđāļāđāļ, āļŠāļīāļāļāļīāđ Document Control āļāļķāđāļāđāļ āļŠāļēāļĄāļĢāļāļāļ āđāļāļĒāļąāļāļāļąāđāļāļāļāļāļāđāļāđāļ āđāļāđāļāļļāļāļāļąāđāļāļāļāļ, āļāļēāļĢāļĒāđāļāļāļāļĨāļąāļ āđāļāļāļąāđāļāļāļāļāļāđāļāļāļŦāļāđāļē āļŠāļēāļĄāļēāļĢāļāļāļģāđāļāđāđāļāļĒ āļŠāļīāļāļāļīāđ Document Control āļāļķāđāļāđāļ
|
|
- **5.7. āļāļēāļĢāļāļąāļāļāļēāļĢāđāļāđāļ§āļĩāļĒāļāđāļāļāļŠāļēāļĢ (Circulation):** āļāļđāđāđāļāđāļŠāļēāļĄāļēāļĢāļāļāļđ Circulation āđāļāļĢāļđāļāđāļāļ Workflow āļāļąāđāļāļŦāļĄāļāđāļāđāđāļāļŦāļāđāļēāđāļāļĩāļĒāļ§,āļāļąāđāļāļāļāļāļāļĩāđāļĒāļąāļāđāļĄāđāļāļķāļāļŦāļĢāļ·āļāļāđāļēāļāđāļāđāļĨāđāļ§āļāļ°āđāļāđāļāļĢāļđāļāđāļāļ diable, āļŠāļēāļĄāļēāļĢāļāļāļģāđāļāļīāļāļāļēāļĢāđāļāđāđāļāļāļēāļ°āđāļāļāļąāđāļāļāļāļāļāļĩāđāđāļāđāļĢāļąāļāļĄāļāļāļŦāļĄāļēāļĒāļāļēāļ (active) āđāļāđāļ āļāļĢāļ§āļāļŠāļāļāđāļĨāđāļ§ āđāļāļ·āđāļāđāļāļĒāļąāļāļāļąāđāļāļāļāļāļāđāļāđāļ, āļŠāļīāļāļāļīāđ Document Control āļāļķāđāļāđāļ āļŠāļēāļĄāļĢāļāļāļ āđāļāļĒāļąāļāļāļąāđāļāļāļāļāļāđāļāđāļ āđāļāđāļāļļāļāļāļąāđāļāļāļāļ, āļāļēāļĢāļĒāđāļāļāļāļĨāļąāļ āđāļāļāļąāđāļāļāļāļāļāđāļāļāļŦāļāđāļē āļŠāļēāļĄāļēāļĢāļāļāļģāđāļāđāđāļāļĒ āļŠāļīāļāļāļīāđ Document Control āļāļķāđāļāđāļ
|
|
- **5.8. āļāļēāļĢāļāļąāļāļāļēāļĢāđāļāļāļŠāļēāļĢāļāļģāļŠāđāļ (Transmittals):** āļāļđāđāđāļāđāļŠāļēāļĄāļēāļĢāļāļāļđ Transmittals āđāļāļĢāļđāļāđāļāļāļĢāļēāļĒāļāļēāļĢāļāļąāđāļāļŦāļĄāļāđāļāđāđāļāļŦāļāđāļēāđāļāļĩāļĒāļ§
|
|
- **5.9. āļāđāļāļāļģāļŦāļāļ UI/UX āļāļēāļĢāđāļāļāđāļāļĨāđ (File Attachment UX):**
|
|
- āļĢāļ°āļāļāļāđāļāļāļĢāļāļāļĢāļąāļāļāļēāļĢāļāļąāļāđāļŦāļĨāļāđāļāļĨāđāļŦāļĨāļēāļĒāđāļāļĨāđāļāļĢāđāļāļĄāļāļąāļ (Multi-file upload) āđāļāđāļ āļāļēāļĢāļĨāļēāļāđāļĨāļ°āļ§āļēāļ (Drag-and-Drop)
|
|
- āđāļāļŦāļāđāļēāļāļąāļāđāļŦāļĨāļ (āđāļāđāļ āļŠāļĢāđāļēāļ RFA āļŦāļĢāļ·āļ Correspondence) āļāļđāđāđāļāđāļāđāļāļāļŠāļēāļĄāļēāļĢāļāļāļģāļŦāļāļāđāļāđāļ§āđāļēāđāļāļĨāđāđāļāđāļāđāļ "āđāļāļāļŠāļēāļĢāļŦāļĨāļąāļ" (Main Document āđāļāđāļ PDF) āđāļĨāļ°āđāļāļĨāđāđāļāđāļāđāļ "āđāļāļāļŠāļēāļĢāđāļāļāļāļĢāļ°āļāļāļ" (Supporting Attachments āđāļāđāļ .dwg, .docx, .zip)
|
|
- **Security Feedback:** āđāļŠāļāļ security warnings āļŠāļģāļŦāļĢāļąāļ file types āļāļĩāđāđāļŠāļĩāđāļĒāļāļŦāļĢāļ·āļ files āļāļĩāđ fail virus scan
|
|
- **File Type Indicators:** āđāļŠāļāļ file type icons āđāļĨāļ° security status
|
|
|
|
## **6. āļāđāļāļāļģāļŦāļāļāļāļĩāđāđāļĄāđāđāļāđāļāļąāļāļāđāļāļąāļāļāļēāļĢāļāļģāļāļēāļ (Non-Functional Requirements)**
|
|
|
|
- **6.1. āļāļēāļĢāļāļąāļāļāļķāļāļāļēāļĢāļāļĢāļ°āļāļģ (Audit Log):** āļāļļāļāļāļēāļĢāļāļĢāļ°āļāļģāļāļĩāđāļŠāļģāļāļąāļāļāļāļāļāļđāđāđāļāđ (āļŠāļĢāđāļēāļ, āđāļāđāđāļ, āļĨāļ, āļŠāđāļ) āļāļ°āļāļđāļāļāļąāļāļāļķāļāđāļ§āđāđāļ audit_logs āđāļāļ·āđāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļĒāđāļāļāļŦāļĨāļąāļ
|
|
- **6.1.1 āļāļāļāđāļāļāļāļēāļĢāļāļąāļāļāļķāļ Audit Log:**
|
|
- āļāļļāļāļāļēāļĢāļŠāļĢāđāļēāļ/āđāļāđāđāļ/āļĨāļ āļāđāļāļĄāļđāļĨāļŠāļģāļāļąāļ (correspondences, RFAs, drawings, users, permissions)
|
|
- āļāļļāļāļāļēāļĢāđāļāđāļēāļāļķāļāļāđāļāļĄāļđāļĨ sensitive (user data, financial information)
|
|
- āļāļļāļāļāļēāļĢāđāļāļĨāļĩāđāļĒāļāļŠāļāļēāļāļ° workflow (status transitions)
|
|
- āļāļļāļāļāļēāļĢāļāļēāļ§āļāđāđāļŦāļĨāļāđāļāļĨāđāļŠāļģāļāļąāļ (contract documents, financial reports)
|
|
- āļāļļāļāļāļēāļĢāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļ permission āđāļĨāļ° role assignment
|
|
- āļāļļāļāļāļēāļĢāļĨāđāļāļāļāļīāļāļāļĩāđāļŠāļģāđāļĢāđāļāđāļĨāļ°āļĨāđāļĄāđāļŦāļĨāļ§
|
|
- āļāļļāļāļāļēāļĢāļŠāđāļāļāļģāļāļ API āļāļĩāđāļŠāļģāļāļąāļ
|
|
- **6.1.2 āļāđāļāļĄāļđāļĨāļāļĩāđāļāđāļāļāļāļąāļāļāļķāļāđāļ Audit Log:**
|
|
- āļāļđāđāđāļāđāļāļēāļ (user_id)
|
|
- āļāļēāļĢāļāļĢāļ°āļāļģ (action)
|
|
- āļāļāļīāļāļāļāļ entity (entity_type)
|
|
- ID āļāļāļ entity (entity_id)
|
|
- āļāđāļāļĄāļđāļĨāļāđāļāļāļāļēāļĢāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļ (old_values) - āļŠāļģāļŦāļĢāļąāļ update operations
|
|
- āļāđāļāļĄāļđāļĨāļŦāļĨāļąāļāļāļēāļĢāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļ (new_values) - āļŠāļģāļŦāļĢāļąāļ update operations
|
|
- IP address
|
|
- User agent
|
|
- Timestamp
|
|
- Request ID āļŠāļģāļŦāļĢāļąāļ tracing
|
|
|
|
- **6.2. āļāļēāļĢāļāđāļāļŦāļē (Search):** āļĢāļ°āļāļāļāđāļāļāļĄāļĩāļāļąāļāļāđāļāļąāļāļāļēāļĢāļāđāļāļŦāļēāļāļąāđāļāļŠāļđāļ āļāļĩāđāļŠāļēāļĄāļēāļĢāļāļāđāļāļŦāļēāđāļāļāļŠāļēāļĢ **correspondence**, **rfa**, **shop_drawing**, **contract-drawing**, **transmittal** āđāļĨāļ° **āđāļāđāļ§āļĩāļĒāļ (Circulations)** āļāļēāļāļŦāļĨāļēāļĒāđāļāļ·āđāļāļāđāļāļāļĢāđāļāļĄāļāļąāļāđāļāđ āđāļāđāļ āļāđāļāļŦāļēāļāļēāļāļāļ·āđāļāđāļĢāļ·āđāļāļ, āļāļĢāļ°āđāļ āļ, āļ§āļąāļāļāļĩāđ, āđāļĨāļ° Tag
|
|
|
|
- **6.3. āļāļēāļĢāļāļģāļĢāļēāļĒāļāļēāļ (Reporting):** āļŠāļēāļĄāļēāļĢāļāļāļąāļāļāļģāļĢāļēāļĒāļāļēāļāļŠāļĢāļļāļāđāļĒāļāļāļĢāļ°āđāļ āļāļāļāļ Correspondence āļāļĢāļ°āļāļģāļ§āļąāļ, āļŠāļąāļāļāļēāļŦāđ, āđāļāļ·āļāļ, āđāļĨāļ°āļāļĩāđāļāđ
|
|
|
|
- **6.4. āļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ (Performance):** āļĄāļĩāļāļēāļĢāđāļāđ Caching āļāļąāļāļāđāļāļĄāļđāļĨāļāļĩāđāđāļĢāļĩāļĒāļāđāļāđāļāđāļāļĒ āđāļĨāļ°āđāļāđ Pagination āđāļāļāļēāļĢāļēāļāļāđāļāļĄāļđāļĨāđāļāļ·āđāļāļāļąāļāļāļēāļĢāļāđāļāļĄāļđāļĨāļāļģāļāļ§āļāļĄāļēāļ
|
|
|
|
- **6.4.1 āļāļąāļ§āļāļĩāđāļ§āļąāļāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ:**
|
|
- **API Response Time:** < 200ms (90th percentile) āļŠāļģāļŦāļĢāļąāļ operation āļāļąāđāļ§āđāļ
|
|
- **Search Query Performance:** < 500ms āļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāđāļāļŦāļēāļāļąāđāļāļŠāļđāļ
|
|
- **File Upload Performance:** < 30 seconds āļŠāļģāļŦāļĢāļąāļāđāļāļĨāđāļāļāļēāļ 50MB
|
|
- **Concurrent Users:** āļĢāļāļāļĢāļąāļāļāļđāđāđāļāđāļāļĢāđāļāļĄāļāļąāļāļāļĒāđāļēāļāļāđāļāļĒ 100 āļāļ
|
|
- **Database Connection Pool:** āļāļāļēāļāđāļŦāļĄāļēāļ°āļŠāļĄāļāļąāļ workload (default: min 5, max 20 connections)
|
|
- **Cache Hit Ratio:** > 80% āļŠāļģāļŦāļĢāļąāļ cached data
|
|
- **Application Startup Time:** < 30 seconds
|
|
|
|
- **6.4.2 Caching Strategy:**
|
|
- **Master Data Cache:** Roles, Permissions, Organizations, Project metadata (TTL: 1 hour)
|
|
- **User Session Cache:** User permissions āđāļĨāļ° profile data (TTL: 30 minutes)
|
|
- **Search Result Cache:** Frequently searched queries (TTL: 15 minutes)
|
|
- **File Metadata Cache:** Attachment metadata (TTL: 1 hour)
|
|
- **Document Cache:** Frequently accessed document metadata (TTL: 30 minutes)
|
|
- **āļāđāļāļāļĄāļĩ cache invalidation strategy āļāļĩāđāļāļąāļāđāļāļ:**
|
|
- Invalidate on update/delete operations
|
|
- Time-based expiration
|
|
- Manual cache clearance āļŠāļģāļŦāļĢāļąāļ admin operations
|
|
- āđāļāđ Redis āđāļāđāļ distributed cache backend
|
|
- āļāđāļāļāļĄāļĩ cache monitoring (hit/miss ratios)
|
|
|
|
- **6.5. āļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ (Security):**
|
|
- āļĄāļĩāļĢāļ°āļāļ Rate Limiting āđāļāļ·āđāļāļāđāļāļāļāļąāļāļāļēāļĢāđāļāļĄāļāļĩāđāļāļ Brute-force
|
|
- āļāļēāļĢāļāļąāļāļāļēāļĢ Secret (āđāļāđāļ āļĢāļŦāļąāļŠāļāđāļēāļ DB, JWT Secret) āļāļ°āļāđāļāļāļāļģāļāđāļēāļ Environment Variable āļāļāļ Docker āđāļāļ·āđāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļŠāļđāļāļŠāļļāļ
|
|
- **6.5.1 Rate Limiting Strategy:**
|
|
- **Anonymous Endpoints:** 100 requests/hour āļāđāļ IP address
|
|
- **Authenticated Endpoints:**
|
|
- Viewer: 500 requests/hour
|
|
- Editor: 1000 requests/hour
|
|
- Document Control: 2000 requests/hour
|
|
- Admin/Superadmin: 5000 requests/hour
|
|
- **File Upload Endpoints:** 50 requests/hour āļāđāļ user
|
|
- **Search Endpoints:** 500 requests/hour āļāđāļ user
|
|
- **Authentication Endpoints:** 10 requests/minute āļāđāļ IP address
|
|
- **āļāđāļāļāļĄāļĩ mechanism āļŠāļģāļŦāļĢāļąāļāļĒāļāđāļ§āđāļ rate limiting āļŠāļģāļŦāļĢāļąāļ trusted services**
|
|
- āļāđāļāļāļāļąāļāļāļķāļ log āđāļĄāļ·āđāļāļĄāļĩāļāļēāļĢ trigger rate limiting
|
|
- **6.5.2 Error Handling āđāļĨāļ° Resilience:**
|
|
- āļāđāļāļāļĄāļĩ circuit breaker pattern āļŠāļģāļŦāļĢāļąāļ external service calls
|
|
- āļāđāļāļāļĄāļĩ retry mechanism āļāđāļ§āļĒ exponential backoff
|
|
- āļāđāļāļāļĄāļĩ graceful degradation āđāļĄāļ·āđāļāļāļĢāļīāļāļēāļĢāļ āļēāļĒāļāļāļāļĨāđāļĄāđāļŦāļĨāļ§
|
|
- Error messages āļāđāļāļāđāļĄāđāđāļāļīāļāđāļāļĒāļāđāļāļĄāļđāļĨ sensitive
|
|
- **6.5.3 Input Validation:**
|
|
- āļāđāļāļāļĄāļĩ input validation āļāļąāđāļāļāļąāđāļ client āđāļĨāļ° server (defense in depth)
|
|
- āļāđāļāļāļāđāļāļāļāļąāļ OWASP Top 10 vulnerabilities:
|
|
- SQL Injection (āđāļāđ parameterized queries āļāđāļēāļ ORM)
|
|
- XSS (input sanitization āđāļĨāļ° output encoding)
|
|
- CSRF (CSRF tokens āļŠāļģāļŦāļĢāļąāļ state-changing operations)
|
|
- āļāđāļāļ validate file uploads:
|
|
- File type (white-list approach)
|
|
- File size
|
|
- File content (magic number verification)
|
|
- āļāđāļāļ sanitize user inputs āļāđāļāļāđāļŠāļāļāļāļĨāđāļ UI
|
|
- āļāđāļāļāđāļāđ content security policy (CSP) headers
|
|
- āļāđāļāļāļĄāļĩ request size limits āđāļāļ·āđāļāļāđāļāļāļāļąāļ DoS attacks
|
|
- **6.5.4 Session āđāļĨāļ° Token Management:**
|
|
- **JWT token expiration:** 8 hours āļŠāļģāļŦāļĢāļąāļ access token
|
|
- **Refresh token expiration:** 7 days
|
|
- **Refresh token mechanism:** āļāđāļāļāļĢāļāļāļĢāļąāļ token rotation āđāļĨāļ° revocation
|
|
- **Token revocation on logout:** āļāđāļāļāļāļąāļāļāļķāļ revoked tokens āļāļāļāļ§āđāļēāļāļ° expire
|
|
- **Concurrent session management:**
|
|
- āļāļģāļāļąāļāļāļģāļāļ§āļ session āļāļĢāđāļāļĄāļāļąāļāđāļāđ (default: 5 devices)
|
|
- āļāđāļāļāđāļāđāļāđāļāļ·āļāļāđāļĄāļ·āđāļāļĄāļĩ login āļāļēāļ device/location āđāļŦāļĄāđ
|
|
- **Device fingerprinting:** āļŠāļģāļŦāļĢāļąāļ security āđāļĨāļ° audit purposes
|
|
- **Password policy:**
|
|
- āļāļ§āļēāļĄāļĒāļēāļ§āļāļąāđāļāļāđāļģ: 8 characters
|
|
- āļāđāļāļāļĄāļĩ uppercase, lowercase, number, special character
|
|
- āļāđāļāļāđāļāļĨāļĩāđāļĒāļ password āļāļļāļ 90 āļ§āļąāļ
|
|
- āļāđāļāļāļāđāļāļāļāļąāļāļāļēāļĢāđāļāđ password āļāļĩāđāđāļāļĒāđāļāđāļĄāļēāđāļĨāđāļ§ 5 āļāļĢāļąāđāļāļĨāđāļēāļŠāļļāļ
|
|
|
|
- **6.6. āļāļēāļĢāļŠāļģāļĢāļāļāļāđāļāļĄāļđāļĨāđāļĨāļ°āļāļēāļĢāļāļđāđāļāļ·āļ (Backup & Recovery):**
|
|
- āļĢāļ°āļāļāļāļ°āļāđāļāļāļĄāļĩāļāļĨāđāļāļāļēāļĢāļŠāļģāļĢāļāļāļāđāļāļĄāļđāļĨāļāļąāļāđāļāļĄāļąāļāļīāļŠāļģāļŦāļĢāļąāļāļāļēāļāļāđāļāļĄāļđāļĨ MariaDB [cite: 2.4] āđāļĨāļ°āđāļāļĨāđāđāļāļāļŠāļēāļĢāļāļąāđāļāļŦāļĄāļāđāļ /share/dms-data [cite: 2.1] (āđāļāđāļ āđāļāđ HBS 3 āļāļāļ QNAP āļŦāļĢāļ·āļāļŠāļāļĢāļīāļāļāđāļŠāļģāļĢāļāļāļāđāļāļĄāļđāļĨ) āļāļĒāđāļēāļāļāđāļāļĒāļ§āļąāļāļĨāļ° 1 āļāļĢāļąāđāļ
|
|
- āļāđāļāļāļĄāļĩāđāļāļāļāļēāļĢāļāļđāđāļāļ·āļāļĢāļ°āļāļ (Disaster Recovery Plan) āđāļāļāļĢāļāļĩāļāļĩāđ Server āļŦāļĨāļąāļ (QNAP) āđāļāđāļāļēāļāđāļĄāđāđāļāđ
|
|
|
|
- **6.6.1 āļāļąāđāļāļāļāļāļāļēāļĢāļāļđāđāļāļ·āļ:**
|
|
- **Database Restoration Procedure:**
|
|
- āļŠāļĢāđāļēāļāļāļēāļ full backup āļĨāđāļēāļŠāļļāļ
|
|
- Apply transaction logs āļāļķāļ point-in-time āļāļĩāđāļāđāļāļāļāļēāļĢ
|
|
- Verify data integrity post-restoration
|
|
- **File Storage Restoration Procedure:**
|
|
- Restore āļāļēāļ QNAP snapshot āļŦāļĢāļ·āļ backup
|
|
- Verify file integrity āđāļĨāļ° permissions
|
|
- **Application Redeployment Procedure:**
|
|
- Deploy āļāļēāļ version āļĨāđāļēāļŠāļļāļāļāļĩāđāļĢāļđāđāļ§āđāļēāļāļģāļāļēāļāđāļāđ
|
|
- Verify application health
|
|
- **Data Integrity Verification Post-Recovery:**
|
|
- Run data consistency checks
|
|
- Verify critical business data
|
|
- **Recovery Time Objective (RTO):** < 4 āļāļąāđāļ§āđāļĄāļ
|
|
- **Recovery Point Objective (RPO):** < 1 āļāļąāđāļ§āđāļĄāļ
|
|
|
|
- **6.7. āļāļĨāļĒāļļāļāļāđāļāļēāļĢāđāļāđāļāđāļāļ·āļāļ (Notification Strategy):**
|
|
- **6.7.1 āļĢāļ°āļāļāļāļ°āļŠāđāļāļāļēāļĢāđāļāđāļāđāļāļ·āļāļ (āļāđāļēāļ Email āļŦāļĢāļ·āļ Line [cite: 2.7]) āđāļĄāļ·āđāļāļĄāļĩāļāļēāļĢāļāļĢāļ°āļāļģāļāļĩāđāļŠāļģāļāļąāļ** āļāļąāļāļāļĩāđ:
|
|
1. āđāļĄāļ·āđāļāļĄāļĩāđāļāļāļŠāļēāļĢāđāļŦāļĄāđ (Correspondence, RFA) āļāļđāļāļŠāđāļāļĄāļēāļāļķāļāļāļāļāđāļāļĢāļāđāļāļāļāđāļĢāļē
|
|
2. āđāļĄāļ·āđāļāļĄāļĩāđāļāđāļ§āļĩāļĒāļ (Circulation) āđāļŦāļĄāđ āļĄāļāļāļŦāļĄāļēāļĒāļāļēāļāļĄāļēāļāļĩāđāđāļĢāļē
|
|
3. (āļāļēāļāđāļĨāļ·āļāļ) āđāļĄāļ·āđāļāđāļāļāļŠāļēāļĢāļāļĩāđāđāļĢāļēāļŠāđāļāđāļ āļāļđāļāļāļģāđāļāļīāļāļāļēāļĢ (āđāļāđāļ āļāļāļļāļĄāļąāļāļī/āļāļāļīāđāļŠāļ)
|
|
4. (āļāļēāļāđāļĨāļ·āļāļ) āđāļĄāļ·āđāļāđāļāļĨāđāļāļķāļāļ§āļąāļāļāļĢāļāļāļģāļŦāļāļ (Deadline) [cite: 3.2.5, 3.6.6, 3.7.5]
|
|
- **6.7.2 Notification Delivery Guarantees:**
|
|
- **At-least-once delivery:** āļŠāļģāļŦāļĢāļąāļ important notifications
|
|
- **Retry mechanism:** āļāđāļ§āļĒ exponential backoff (max 3 retries)
|
|
- **Dead letter queue:** āļŠāļģāļŦāļĢāļąāļ notifications āļāļĩāđāļŠāđāļāđāļĄāđāļŠāļģāđāļĢāđāļāļŦāļĨāļąāļāļāļēāļ retries
|
|
- **Delivery status tracking:** āļāđāļāļāļāļąāļāļāļķāļāļŠāļāļēāļāļ°āļāļēāļĢāļŠāđāļ notifications
|
|
- **Fallback channels:** āļāđāļē Email āļĨāđāļĄāđāļŦāļĨāļ§ āđāļŦāđāļŠāđāļāļāđāļēāļ SYSTEM notification
|
|
- **Notification preferences:** āļāļđāđāđāļāđāļāđāļāļāļŠāļēāļĄāļēāļĢāļāļāļģāļŦāļāļ channel preferences āđāļāđ
|
|
|
|
- **6.8. Monitoring āđāļĨāļ° Observability**
|
|
- **6.8.1 Application Monitoring:**
|
|
- **Health checks:** /health endpoint āļŠāļģāļŦāļĢāļąāļ load balancer
|
|
- **Metrics collection:** Response times, error rates, throughput
|
|
- **Distributed tracing:** āļŠāļģāļŦāļĢāļąāļ request tracing across services
|
|
- **Log aggregation:** Structured logging āļāđāļ§āļĒ JSON format
|
|
- **Alerting:** āļŠāļģāļŦāļĢāļąāļ critical errors āđāļĨāļ° performance degradation
|
|
- **6.8.2 Business Metrics:**
|
|
- āļāļģāļāļ§āļ documents created āļāđāļāļ§āļąāļ
|
|
- Workflow completion rates
|
|
- User activity metrics
|
|
- System utilization rates
|
|
- Search query performance
|
|
- **6.8.3 Security Monitoring:**
|
|
- Failed login attempts
|
|
- Rate limiting triggers
|
|
- Virus scan results
|
|
- File download activities
|
|
- Permission changes
|
|
|
|
- **6.9 JSON Processing & Validation**
|
|
- **6.9.1 JSON Schema Management**
|
|
- āļāđāļāļāļĄāļĩ centralized JSON schema registry
|
|
- āļāđāļāļāļĢāļāļāļĢāļąāļ schema versioning āđāļĨāļ° migration
|
|
- āļāđāļāļāļĄāļĩ schema validation during runtime
|
|
- **6.9.2 Performance Optimization**
|
|
- **Caching:** Cache parsed JSON structures
|
|
- **Compression:** āđāļāđ compression āļŠāļģāļŦāļĢāļąāļ JSON āļāļāļēāļāđāļŦāļāđ
|
|
- **Indexing:** Support JSON path indexing āļŠāļģāļŦāļĢāļąāļ query
|
|
- **6.9.3 Error Handling**
|
|
- āļāđāļāļāļĄāļĩ graceful degradation āđāļĄāļ·āđāļ JSON validation āļĨāđāļĄāđāļŦāļĨāļ§
|
|
- āļāđāļāļāļĄāļĩ default fallback values
|
|
- āļāđāļāļāļāļąāļāļāļķāļ error logs āļŠāļģāļŦāļĢāļąāļ validation failures
|
|
|
|
---
|
|
|
|
## **7. āļāđāļāļāļģāļŦāļāļāļāđāļēāļāļāļēāļĢāļāļāļŠāļāļ (Testing Requirements)**
|
|
|
|
- **7.1. Unit Testing:**
|
|
- āļāđāļāļāļĄāļĩ unit tests āļŠāļģāļŦāļĢāļąāļ business logic āļāļąāđāļāļŦāļĄāļ
|
|
- Code coverage āļāļĒāđāļēāļāļāđāļāļĒ 70% āļŠāļģāļŦāļĢāļąāļ backend services
|
|
- āļāđāļāļāļāļāļŠāļāļ RBAC permission logic āļāļļāļāļĢāļ°āļāļąāļ
|
|
|
|
- **7.2. Integration Testing:**
|
|
- āļāļāļŠāļāļāļāļēāļĢāļāļģāļāļēāļāļĢāđāļ§āļĄāļāļąāļāļāļāļ modules
|
|
- āļāļāļŠāļāļ database migrations āđāļĨāļ° data integrity
|
|
- āļāļāļŠāļāļ API endpoints āļāđāļ§āļĒ realistic data
|
|
|
|
- **7.3. End-to-End Testing:**
|
|
- āļāļāļŠāļāļ complete user workflows
|
|
- āļāļāļŠāļāļ document lifecycle āļāļēāļ creation āļāļķāļ archival
|
|
- āļāļāļŠāļāļ cross-module integrations
|
|
|
|
- **7.4. Security Testing:**
|
|
- **Penetration Testing:** āļāļāļŠāļāļ OWASP Top 10 vulnerabilities
|
|
- **Security Audit:** Review code āļŠāļģāļŦāļĢāļąāļ security flaws
|
|
- **Virus Scanning Test:** āļāļāļŠāļāļ file upload security
|
|
- **Rate Limiting Test:** āļāļāļŠāļāļ rate limiting functionality
|
|
|
|
- **7.5. Performance Testing:**
|
|
- **Load Testing:** āļāļāļŠāļāļāļāđāļ§āļĒ realistic workloads
|
|
- **Stress Testing:** āļŦāļē breaking points āļāļāļāļĢāļ°āļāļ
|
|
- **Endurance Testing:** āļāļāļŠāļāļāļāļēāļĢāļāļģāļāļēāļāļāđāļāđāļāļ·āđāļāļāđāļāđāļāđāļ§āļĨāļēāļāļēāļ
|
|
|
|
- **7.6. Disaster Recovery Testing:**
|
|
- āļāļāļŠāļāļ backup āđāļĨāļ° restoration procedures
|
|
- āļāļāļŠāļāļ failover mechanisms
|
|
- āļāļāļŠāļāļ data integrity āļŦāļĨāļąāļāļāļēāļĢ recovery
|
|
|
|
---
|
|
|
|
## **8. āļāđāļāļāļģāļŦāļāļāļāđāļēāļāļāļēāļĢāļāļģāļĢāļļāļāļĢāļąāļāļĐāļē (Maintenance Requirements)**
|
|
|
|
- **8.1. Log Retention:**
|
|
- Audit logs: 7 āļāļĩ
|
|
- Application logs: 1 āļāļĩ
|
|
- Performance metrics: 2 āļāļĩ
|
|
|
|
- **8.2. Monitoring āđāļĨāļ° Alerting:**
|
|
- āļāđāļāļāļĄāļĩ proactive monitoring āļŠāļģāļŦāļĢāļąāļ critical systems
|
|
- āļāđāļāļāļĄāļĩ alerting āļŠāļģāļŦāļĢāļąāļ security incidents
|
|
- āļāđāļāļāļĄāļĩ performance degradation alerts
|
|
|
|
- **8.3. Patch Management:**
|
|
- āļāđāļāļāļĄāļĩ process āļŠāļģāļŦāļĢāļąāļ security patches
|
|
- āļāđāļāļāļāļāļŠāļāļ patches āđāļ staging environment
|
|
- āļāđāļāļāļĄāļĩ rollback plan āļŠāļģāļŦāļĢāļąāļ failed updates
|
|
|
|
- **8.4. Capacity Planning:**
|
|
- āļāđāļāļ monitor resource utilization
|
|
- āļāđāļāļāļĄāļĩ scaling strategy āļŠāļģāļŦāļĢāļąāļ growth
|
|
- āļāđāļāļāļĄāļĩ performance baselines āđāļĨāļ° trending
|
|
|
|
---
|
|
|
|
## **9. āļāđāļāļāļģāļŦāļāļāļāđāļēāļāļāļēāļĢāļāļāļīāļāļąāļāļīāļāļēāļĄāļāļāļĢāļ°āđāļāļĩāļĒāļ (Compliance Requirements)**
|
|
|
|
- **9.1. Data Privacy:**
|
|
- āļāđāļāļāļāļāļīāļāļąāļāļīāļāļēāļĄāļāļāļŦāļĄāļēāļĒāļāļļāđāļĄāļāļĢāļāļāļāđāļāļĄāļđāļĨāļŠāđāļ§āļāļāļļāļāļāļĨ
|
|
- āļāđāļāļāļĄāļĩ data retention policies
|
|
- āļāđāļāļāļĄāļĩ data deletion procedures
|
|
|
|
- **9.2. Audit Compliance:**
|
|
- āļāđāļāļāļĢāļāļāļĢāļąāļ internal āđāļĨāļ° external audits
|
|
- āļāđāļāļāļĄāļĩ comprehensive audit trails
|
|
- āļāđāļāļāļĄāļĩ reporting capabilities āļŠāļģāļŦāļĢāļąāļ compliance
|
|
|
|
- **9.3. Security Standards:**
|
|
- āļāđāļāļāļāļāļīāļāļąāļāļīāļāļēāļĄ organizational security policies
|
|
- āļāđāļāļāļĄāļĩ security incident response plan
|
|
- āļāđāļāļāļĄāļĩ regular security assessments
|
|
|
|
---
|
|
|
|
## **10. āļāđāļāļāļģāļŦāļāļāļāđāļēāļ Testing Strategy**
|
|
|
|
### **10.1 Testing Gates āđāļāđāļĨāļ° Phase**
|
|
|
|
āļāļļāļ Phase āļāđāļāļāļāđāļēāļāļāļēāļĢāļāļāļŠāļāļāļāđāļāđāļāļāļĩāđāļāđāļāļāļāļģāđāļāļīāļāļāļēāļĢ Phase āļāļąāļāđāļ:
|
|
|
|
#### **10.1.1 Unit Testing Requirements**
|
|
|
|
- Code coverage āļāļĒāđāļēāļāļāđāļāļĒ 80% āļŠāļģāļŦāļĢāļąāļ components āļāļĩāđāļāļąāļāļāļēāđāļ Phase
|
|
- āļāļāļŠāļāļ business logic āļāļąāđāļāļŦāļĄāļ
|
|
- āļāļāļŠāļāļ error scenarios āđāļĨāļ° edge cases
|
|
|
|
#### **10.1.2 Integration Testing Requirements**
|
|
|
|
- āļāļāļŠāļāļāļāļēāļĢāļāļģāļāļēāļāļĢāđāļ§āļĄāļāļąāļāļāļāļ modules āđāļ Phase
|
|
- āļāļāļŠāļāļ database operations
|
|
- āļāļāļŠāļāļ external service integrations
|
|
|
|
#### **10.1.3 Security Testing Requirements**
|
|
|
|
- āļāļāļŠāļāļ security vulnerabilities
|
|
- āļāļāļŠāļāļ permission āđāļĨāļ° access control
|
|
- āļāļāļŠāļāļ input validation
|
|
|
|
#### **10.1.4 Performance Testing Requirements**
|
|
|
|
- āļāļāļŠāļāļ response time āļāļēāļĄāđāļāđāļēāļŦāļĄāļēāļĒ
|
|
- āļāļāļŠāļāļāļ āļēāļĒāđāļāđ load āļāļĩāđāļāļēāļāļŦāļĄāļēāļĒ
|
|
- āļāļāļŠāļāļ memory usage āđāļĨāļ° resource utilization
|
|
|
|
### **10.2 Testing Automation**
|
|
|
|
- āļāđāļāļāļĄāļĩ automated test pipelines
|
|
- āļāđāļāļāļĄāļĩ test reports āđāļĨāļ° metrics
|
|
- āļāđāļāļāļĄāļĩ regression testing
|
|
|
|
---
|
|
|
|
## **ð āļŠāļĢāļļāļāļāļēāļĢāļāļĢāļąāļāļāļĢāļļāļāļāļēāļāđāļ§āļāļĢāđāļāļąāļāļāđāļāļāļŦāļāđāļē**
|
|
|
|
### **Security Enhancements:**
|
|
|
|
1. **File Upload Security** - Virus scanning, file type validation, access controls
|
|
2. **Input Validation** - OWASP Top 10 protection, XSS/CSRF prevention
|
|
3. **Rate Limiting** - Comprehensive rate limiting strategy
|
|
4. **Secrets Management** - Secure handling of sensitive configuration
|
|
|
|
### **Architecture Improvements:**
|
|
|
|
1. **Document Numbering** - Changed from Stored Procedure to Application-level Locking
|
|
2. **Resilience Patterns** - Circuit breaker, retry mechanisms, fallback strategies
|
|
3. **Monitoring & Observability** - Health checks, metrics, distributed tracing
|
|
4. **Caching Strategy** - Comprehensive caching with proper invalidation
|
|
|
|
### **Performance Targets:**
|
|
|
|
1. **API Response Time** - < 200ms (90th percentile)
|
|
2. **Search Performance** - < 500ms
|
|
3. **File Upload** - < 30 seconds for 50MB files
|
|
4. **Cache Hit Ratio** - > 80%
|
|
|
|
### **Operational Excellence:**
|
|
|
|
1. **Disaster Recovery** - RTO < 4 hours, RPO < 1 hour
|
|
2. **Backup Procedures** - Comprehensive backup and restoration
|
|
3. **Security Testing** - Penetration testing and security audits
|
|
4. **Performance Testing** - Load testing with realistic workloads
|
|
|
|
āđāļāļāļŠāļēāļĢāļāļĩāđāļŠāļ°āļāđāļāļāļāļķāļāļāļ§āļēāļĄāļĄāļļāđāļāļĄāļąāđāļāđāļāļāļēāļĢāļŠāļĢāđāļēāļāļĢāļ°āļāļāļāļĩāđāļĄāļĩāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ, āļĄāļĩāļāļ§āļēāļĄāļāļāļāļēāļ, āđāļĨāļ°āļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļāļŠāļđāļ āļāļĢāđāļāļĄāļĢāļāļāļĢāļąāļāļāļēāļĢāđāļāļīāļāđāļāđāļāļāļāļēāļāļāđāļĨāļ°āļāļ§āļēāļĄāļāđāļāļāļāļēāļĢāļāļēāļāļāļļāļĢāļāļīāļāļāļĩāđāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāđāļ
|
|
|
|
**āļŦāļĄāļēāļĒāđāļŦāļāļļ:** Requirements āļāļĩāđāļāļ°āļāļđāļāļāļāļāļ§āļāđāļĨāļ°āļāļĢāļąāļāļāļĢāļļāļāđāļāđāļāļĢāļ°āļĒāļ°āļāļēāļĄ feedback āļāļēāļāļāļĩāļĄāļāļąāļāļāļēāđāļĨāļ°āļāļ§āļēāļĄāļāđāļāļāļāļēāļĢāļāļēāļāļāļļāļĢāļāļīāļāļāļĩāđāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāđāļ
|
|
|
|
## **Document Control:**
|
|
|
|
- Document for Application Requirements Specification DMS v1.4.1
|
|
- Version: 1.4.1
|
|
- Date: 2025-11-16
|
|
- Author: System Architecture Team
|
|
- Status: FINAL
|
|
- Classification: Internal Technical Documentation
|
|
|
|
---
|
|
|
|
_End of Requirements Specification
|