Platform multi-tenant untuk konten dan back-office
AWCMS menggabungkan manajemen konten dengan fondasi ERP di atas satu basis kode: isolasi antar-tenant ditegakkan basis data, otorisasi menolak secara default, dan setiap kapabilitas dirakit sebagai modul.
Instance ini adalah deployment rujukan dari template AWCMS. Akses dasbor memerlukan akun pada salah satu tenant-nya.
Yang ada di dalamnya
Multi-tenant sejak lapisan basis data
Isolasi tenant ditegakkan PostgreSQL row-level security dengan FORCE, bukan oleh filter di kode aplikasi — sehingga sebuah query yang lupa menyaring tetap tidak bisa melihat data tenant lain.
Otorisasi RBAC + ABAC default-deny
Setiap permukaan non-publik melewati satu gerbang otorisasi. Kebijakan dievaluasi dengan deny-overrides-allow, dan setiap keputusan meninggalkan jejak yang bisa diaudit.
Modular monolith
Kapabilitas hidup sebagai modul yang mendeklarasikan permission, navigasi, job, dan retensi datanya sendiri, lalu dirakit dari satu registry — satu proses untuk dijalankan, batas yang tegas di dalamnya.
Kontrak API yang dijaga
Spesifikasi OpenAPI dan AsyncAPI per modul dijaga gerbang CI, jadi permukaan yang terbit tidak bisa menyimpang dari yang diimplementasikan tanpa ada yang merah.
Online-first, tahan offline
Jalur utamanya online. Mode LAN/offline ada sebagai ketahanan, dengan sinkronisasi ber-HMAC dan perlindungan replay saat sebuah node kembali terhubung.
Siap dioperasikan
Audit log, idempotency pada mutasi berisiko, rate limiting, retensi data terjadwal, dan health check — bagian yang biasanya baru dipikirkan setelah insiden pertama.