Skip to content

Roles & permissions

This matrix shows which dashboard areas each role can access. Permissions are enforced in the sidebar and on the backend.

How to use

AreaOwnerManagerStaffTrainerMember
Overview
Members
Check-inQR link
Staff attendance
ClassesMy Classes
WorkoutsMy Workouts
EquipmentMy Equipment
Memberships
POS / Products
Packages
Package categories
Reports
Websitepublic site
Tiers
Settings (nav)user menu
Goals / Achievements

Named permissions are resolved on the server and returned on GET /users/me as permissions[]. The sidebar and view router use that list — not role alone.

Staff sub-roles (templates)

When a user has role Staff, a staff category selects one of four templates. Managers and owners can optionally add per-user grants and denies (max 10 each). Owner-only capabilities (MANAGE_TIERS, MANAGE_WEBSITE, MANAGE_USERS, business settings, financial reports, export) cannot be granted to staff.

CategoryTypical deskHighlights
ReceptionFront deskMember lookup, check-in, class enrollments, read memberships/packages
POS SellerRegisterProducts catalog + POS sales only
Front Desk LeadLead deskReception + POS + subscriptions + product management (legacy flat Staff)
MaintenanceFacilitiesEquipment maintenance logs + self staff attendance; no member PII

Demo accounts (password password123): [email protected] (Front Desk Lead), [email protected] (Reception + POS grant), [email protected], [email protected].

AreaReceptionPOS SellerFront Desk LeadMaintenance
Members (read)link for sales
Check-in
Classes (view / enroll)view + enrollview + enroll
Membershipsreadread + manage
POS / Products
Equipmentmaintenance
Reports / Settings (business)

Key permission keys: MANAGE_USERS, MANAGE_SUBSCRIPTIONS, MANAGE_CLASS_SCHEDULE, MANAGE_CLASS_ENROLLMENTS, MANAGE_POS, VIEW_FINANCIAL_REPORTS, VIEW_OPERATIONAL_CHARTS, VIEW_EQUIPMENT, MANAGE_EQUIPMENT_MAINTENANCE.

GymU — Gym management made simple