Roles & access
Define least-privilege roles, grant them to subjects within a merchant scope, and review every privileged-access decision.Your accesspreprod-root-aa5d7d37b2444199efcf718b7073e2e0
super_admin
38 permissions · all merchantsRoles (7)
Compliance Reviewer compliance_reviewer Built-in · 13 permissions
Compliance oversight: product approval, restrictions, review moderation, audit.
catalog
catalog:approvecatalog:readcatalog:recall
compliance
compliance:readcompliance:review
merchant
merchant:read
notification
notification:read
reports
reports:read
reviews
reviews:moderatereviews:read
service
service:approveservice:read
taxonomy
taxonomy:read
Content Admin content_admin Built-in · 7 permissions
Public content, disclosures, taxonomy, and merchandising curation.
catalog
catalog:read
content
content:publishcontent:read
merchandising
merchandising:curatemerchandising:read
taxonomy
taxonomy:readtaxonomy:write
Finance/Refund Admin finance_admin Built-in · 7 permissions
Commission configuration and refund authority.
commission
commission:readcommission:write
orders
orders:read
refund
refund:issue
reports
reports:read
returns
returns:decidereturns:read
Merchant Support merchant_support Built-in · 10 permissions
Supports merchants: activation review and merchant-facing order/return context.
catalog
catalog:read
feedback
feedback:readfeedback:write
merchant
merchant:readmerchant:review
notification
notification:read
orders
orders:read
reports
reports:read
returns
returns:read
service
service:read
Operations Admin operations_admin Built-in · 24 permissions
Day-to-day marketplace operations: catalog approvals, orders, returns, merchandising.
cases
cases:decidecases:read
catalog
catalog:approvecatalog:readcatalog:recall
feedback
feedback:readfeedback:write
inventory
inventory:read
merchandising
merchandising:curatemerchandising:read
merchant
merchant:read
notification
notification:read
ops
ops:readops:replay
orders
orders:annotateorders:read
reports
reports:read
returns
returns:decidereturns:read
reviews
reviews:read
roles
roles:read
service
service:approveservice:read
taxonomy
taxonomy:read
Read Only read_only Built-in · 19 permissions
View-only access across the administrative surfaces. Holds no write permission.
cases
cases:read
catalog
catalog:read
commission
commission:read
compliance
compliance:read
config
config:read
content
content:read
feedback
feedback:read
inventory
inventory:read
merchandising
merchandising:read
merchant
merchant:read
notification
notification:read
ops
ops:read
orders
orders:read
reports
reports:read
returns
returns:read
reviews
reviews:read
roles
roles:read
service
service:read
taxonomy
taxonomy:read
Super Admin super_admin Built-in · 38 permissions
Full administrative access, including granting and revoking roles.
cases
cases:decidecases:read
catalog
catalog:approvecatalog:readcatalog:recall
commission
commission:readcommission:write
compliance
compliance:readcompliance:review
config
config:readconfig:write
content
content:publishcontent:read
feedback
feedback:readfeedback:write
inventory
inventory:read
merchandising
merchandising:curatemerchandising:read
merchant
merchant:readmerchant:reviewmerchant:suspend
notification
notification:read
ops
ops:readops:replay
orders
orders:annotateorders:read
refund
refund:issue
reports
reports:read
returns
returns:decidereturns:read
reviews
reviews:moderatereviews:read
roles
roles:assignroles:read
service
service:approveservice:read
taxonomy
taxonomy:readtaxonomy:write
How this step works
SIPOCSuppliersWhere the work comes from
Marketplace services· outside the apps
InputsWhat this step needs to do its job
- The catalogue of permissions the system defines
- Existing roles and who holds them
- Least-privilege rules
ProcessWhat happens here, in order
- Define roles as named sets of permissions
- Assign and remove people from roles
- Record every privileged change in an audit trail
OutputsWhat this step produces
- Roles and assignments that gate every other admin screen
- A privileged-access audit record
CustomersWho uses that output next