Skip to content

RBAC matrix

Generated from packages/auth/src/rbac.ts at build time. Cannot drift from code.

A check () means the role has the action. The Product column tags whether an action is bound to one product (Payroll / Bookkeeping) or is product-neutral (client / template / staff admin surfaces).

ActionProductCLIENT_SUBMITTERCLIENT_APPROVERPAYROLL_EXECUTIVEPAYROLL_LEADBOOKKEEPERSENIOR_ACCOUNTANTADMINPLATFORM_ADMINFS_PREPARERFS_REVIEWERXBRL_PREPARERXBRL_REVIEWERCORRESPONDENCE_OPERATORCORRESPONDENCE_REVIEWER
SUBMIT_INTAKEPAYROLL
APPROVE_PAYROLLPAYROLL
VIEW_CYCLEPAYROLL
MANAGE_CYCLEPAYROLL
RESOLVE_ISSUEPAYROLL
GENERATE_EXPORTPAYROLL
UPLOAD_OUTPUTPAYROLL
REQUEST_APPROVALPAYROLL
OVERRIDE_ISSUEPAYROLL
VIEW_BATCHBOOKKEEPING
MANAGE_BATCHBOOKKEEPING
APPROVE_JOURNALBOOKKEEPING
GENERATE_UPLOAD_FILEBOOKKEEPING
RECONCILE_BANK_TXNBOOKKEEPING
OVERRIDE_JOURNAL_FLAGBOOKKEEPING
VIEW_FS_ENGAGEMENTFINANCIAL_STATEMENTS
MANAGE_FS_ENGAGEMENTFINANCIAL_STATEMENTS
UPLOAD_TRIAL_BALANCEFINANCIAL_STATEMENTS
CONFIRM_FS_MAPPINGFINANCIAL_STATEMENTS
OVERRIDE_FS_MAPPINGFINANCIAL_STATEMENTS
GENERATE_STATEMENTSFINANCIAL_STATEMENTS
RESPOND_DISCLOSUREFINANCIAL_STATEMENTS
GENERATE_NOTESFINANCIAL_STATEMENTS
EXPORT_FS_DOCUMENTFINANCIAL_STATEMENTS
APPROVE_FSFINANCIAL_STATEMENTS
VIEW_XBRL_FILINGXBRL_FILING
MANAGE_XBRL_FILINGXBRL_FILING
INGEST_XBRL_DOCUMENTXBRL_FILING
CONFIRM_TAG_MAPPINGXBRL_FILING
ADD_MAPPING_SYNONYMXBRL_FILING
RUN_XBRL_VALIDATIONXBRL_FILING
EXPORT_BIZFINXXBRL_FILING
EXPORT_XBRL_XMLXBRL_FILING
MARK_XBRL_FILEDXBRL_FILING
APPROVE_XBRLXBRL_FILING
INGEST_CORRESPONDENCECORRESPONDENCE
CLASSIFY_CORRESPONDENCECORRESPONDENCE
REVIEW_CORRESPONDENCECORRESPONDENCE
MATCH_CORRESPONDENCECORRESPONDENCE
DISPATCH_CORRESPONDENCECORRESPONDENCE
MANAGE_CORRESPONDENCE_CONFIGCORRESPONDENCE
MANAGE_CLIENTS
MANAGE_TEMPLATES
MANAGE_STAFF
RUN_FINANCIAL_ANALYSIS
VIEW_TAX_YEARTAX
MANAGE_TAX_YEARTAX
COMPUTE_TAXTAX

How to read this

  • A role can perform an action across the platform if it has the cell checked.
  • An action's product scope (when not ) means staff can only use it within that product. A Bookkeeper with MANAGE_CLIENTS (product-neutral) can edit any client; a Payroll Executive with VIEW_CYCLE (Payroll-scoped) cannot view bookkeeping batches even if the route doesn't 404.
  • "Manage" actions imply read access; you don't need both VIEW_CYCLE and MANAGE_CYCLE together.

Internal use only — BreezyCorp