B

VoucherGiamGia Docs

Tài liệu hướng dẫn

Tài liệu

Hướng dẫn Sử dụngHướng dẫn Quản lý

Pháp lý

Điều khoản Dịch vụChính sách Bảo mật
Trang chủĐăng nhập
Hướng dẫn Sử dụngHướng dẫn Quản lýĐiều khoản Dịch vụChính sách Bảo mật

Sổ tay Vận hành — Quản trị viên#

Phiên bản: 3.0 | Cập nhật: 15/09/2026 — thay thế toàn bộ bản cũ (bản 2.0 mô tả một sản phẩm khác và panel /manager không tồn tại).

Tài liệu nội bộ cho tài khoản Admin. Toàn bộ khu quản trị nằm tại /admin; các vai trò manager/ctv là người dùng có thêm quyền nhóm, không có khu riêng.


Mục lục#

  1. Ba việc phải làm hằng ngày
  2. Duyệt rút tiền
  3. Đối soát nạp
  4. Kho voucher
  5. Đọc cảnh báo vận hành
  6. Bật/tắt dịch vụ và Cấu hình động
  7. Bảo trì hệ thống
  8. Người dùng, vai trò, hoa hồng
  9. Tài khoản nguồn: Be, Quà Tặng VIP, Highland
  10. Cấu hình Telegram
  11. Nguyên tắc an toàn khi thao tác

1. Ba việc phải làm hằng ngày#

ViệcMànVì sao
Xem thông báo cảnh báo (chuông)mọi trangMọi bất thường về tiền đều đổ về đây — xem mục 5
Duyệt lệnh rút chờ/admin/withdrawalsXu của khách đã bị trừ từ lúc tạo lệnh; để lâu là giữ tiền người ta
Kiểm đối soát nạp/admin/reconcileTiền khách đã vào tài khoản ngân hàng nhưng ví chưa cộng

Nối Telegram cho tài khoản admin (mục Telegram trong khu người dùng) để ba việc trên tự tìm đến bạn thay vì phải mở web.


2. Duyệt rút tiền#

Màn /admin/withdrawals. Quy trình hai nhịp — duyệt xong mới chuyển tiền, không phải ngược lại:

  1. Bấm Duyệt trên lệnh → hộp thoại hiện số xu bị trừ và số tiền phải chuyển khoản tay (hai con số bằng nhau, khác đơn vị — đọc kỹ nhãn).
  2. Bấm Duyệt và lấy mã QR → lệnh sang trạng thái đã duyệt, màn hiện:
    • Mã đơn (dạng RUTxxxxxxxx) — nội dung chuyển khoản bắt buộc;
    • Mã QR đã điền sẵn số tài khoản khách, số tiền và nội dung.
  3. Quét QR bằng app ngân hàng, chuyển tiền. Không sửa nội dung chuyển khoản.
  4. Ngân hàng báo về → hệ thống tự đóng lệnh và tự báo khách kèm mã giao dịch. Bạn không phải làm gì thêm.

Điểm cần hiểu:

  • Đừng chuyển tiền trước khi bấm duyệt — chưa có mã đơn thì giao dịch không khớp về lệnh nào.
  • Chuyển rồi mà ghi sai nội dung: lệnh nằm ở đã duyệt và sau ngưỡng giờ sẽ có cảnh báo "Đã duyệt rút nhưng chưa thấy tiền ra". Cách xử lý ghi ở mục 5.
  • Số tiền lệch nhẹ (phí chuyển khoản) vẫn khớp bình thường — hệ ghi log để đối soát, không kẹt lệnh.
  • Từ chối lệnh: nhập lý do; xu hoàn lại đầy đủ và khách nhận thông báo kèm lý do đó — viết cho người đọc hiểu.

3. Đối soát nạp#

Màn /admin/reconcile liệt kê giao dịch chuyển vào tài khoản mà hệ không nhận diện được người nạp (khách sửa/ghi sai nội dung chuyển khoản), treo quá 30 phút.

  1. Đối chiếu nội dung chuyển khoản và mã tham chiếu với biên lai khách gửi.
  2. Xác định đúng chủ → Đối soát về tài khoản đó — xu được cộng và khách nhận thông báo.
  3. Không xác định được chủ / nghi ngờ gian lận → Từ chối kèm ghi chú.

Cảnh báo "Tiền khách nạp chưa khớp được chủ" phát tối đa một lần mỗi giờ khi còn giao dịch treo — nó là lời gọi mở màn này, kèm tổng tiền và mã giao dịch để tra thẳng.

⚠️ Giao dịch nạp từ tài khoản lạ với số tiền lớn, lặp lại, không khớp khách nào — đừng vội đối soát theo yêu cầu qua tin nhắn. Đó là hình dạng của rửa tiền nhờ tài khoản trung gian; yêu cầu chứng từ trước (xem Điều khoản, mục phòng chống lừa đảo).


4. Kho voucher#

Màn /admin/vouchers: danh mục SKU, nhập kho (từ nguồn tự động hoặc CSV), bảng giá theo bậc hạn sử dụng × số lượng, flash sale.

Vận hành cần nhớ:

  • SKU đang bật mà hết hàng → cảnh báo "SKU đang bày bán đã hết hàng" (tối đa một lần/ngày cho mỗi SKU, lặp lại nếu hôm sau vẫn trống). Xử lý: nhập thêm mã, hoặc tắt SKU — tắt là cách nói "tôi biết rồi", cảnh báo sẽ thôi.
  • Mã có hạn dưới bậc thấp nhất của bảng giá không bán được và bị dọn tự động — số "còn N mã" trên màn là số bán được thật, không phải số dòng trong kho.
  • Khách mua bị chặn đúng thứ tự: hết hàng → hết lượt khuyến mãi → thiếu xu. Câu chữ báo khách sửa được ở màn cấu hình câu chữ, không cần sửa mã nguồn.

5. Đọc cảnh báo vận hành#

Mọi cảnh báo đổ về thông báo của admin (và Telegram nếu đã nối). Mỗi mã một việc — bảng tra nhanh:

Cảnh báoNghĩaViệc phải làm
Tiền khách nạp chưa khớp được chủGiao dịch vào treo quá 30 phútMở /admin/reconcile, đối soát
Lệnh rút chờ duyệt quá lâuLệnh nằm ở chờ duyệt quá ngưỡngMở /admin/withdrawals, duyệt hoặc từ chối
Đã duyệt rút nhưng chưa thấy tiền raDuyệt rồi mà ngân hàng chưa xác nhậnKiểm tra app ngân hàng: chưa chuyển thì chuyển với đúng mã đơn trong cảnh báo; đã chuyển thì xem lại nội dung có đúng mã không
SKU đang bày bán đã hết hàngKhách thấy sản phẩm nhưng không mua đượcNhập thêm mã hoặc tắt SKU
Tài khoản Be đã bị logoutKho tài khoản đặt xe/giao hàng hụt; con_active=0 nghĩa là dừng toàn bộ đường BeĐăng nhập lại tài khoản Be bằng OTP tại /admin/be
Huỷ chuyến kẹt / Huỷ đơn giao hàng kẹtHuỷ ở phía đối tác không xác nhận được, tiền còn treoKiểm chuyến trên app đối tác rồi xử lý đơn tương ứng
Chuyến quá hạn mà Be chưa kết luậnĐối tác không trả trạng thái cuốiNhư trên
SỔ CÁI MẤT CÂN ĐỐIBút toán kép lệch — nặng nhấtNgừng thao tác tiền, đối chiếu theo mã giao dịch trong cảnh báo trước khi làm gì tiếp
Lệch số dưSố dư ví lệch so với sổXem báo cáo đối soát; hệ đang chạy chế độ chỉ-báo-không-tự-sửa
Hàng đợi sự kiện chếtCó sự kiện xử lý thất bại nhiều lầnBáo kỹ thuật kiểm tra

Nguyên tắc chung: cảnh báo không tự lặp vô hạn — mỗi sự việc kêu một lần (hoặc một lần mỗi giờ/ngày tuỳ loại). Đã thấy mà bỏ qua thì không có tiếng thứ hai ngay đâu.


6. Bật/tắt dịch vụ và Cấu hình động#

Hai màn dễ nhầm nhau:

  • /admin/services — Bật/tắt dịch vụ: đóng/mở cả một đường bán (ví dụ tắt đặt xe). Tắt một dịch vụ không ảnh hưởng đơn đang chạy.
  • /admin/settings — Cấu hình động: chỉnh tham số lúc hệ đang chạy, không cần khởi động lại. Chọn module ở ô đầu trang:
    • Đơn hàng / Ví / Kho voucher / Quà Tặng VIP: các ngưỡng số (thời gian giữ tiền, nhịp quét, kích thước lô...). Mỗi tham số có mô tả và dải hợp lệ ngay trên bảng; sửa xong có hộp xác nhận hiện giá trị cũ → mới.
    • Trang web (bảo trì): công tắc bảo trì — mục 7.
    • Telegram (token, admin): mục 10.
  • Giá trị mới có hiệu lực sau tối đa ~30 giây, không tức thì.

7. Bảo trì hệ thống#

Bật/tắt tại /admin/settings → Trang web (bảo trì) → công tắc maintenance_home.

Khi bật:

  • Khách chỉ xem được (số dư, đơn, mã đã mua) và vẫn đăng nhập/đăng ký; mọi thao tác (đặt đơn, nạp, rút) trả lỗi "đang bảo trì". Trang chủ đổi thành trang thông báo, khu người dùng hiện dải vàng báo trước.
  • Admin không bị chặn — bạn vẫn thao tác mọi màn quản trị bình thường (kể cả tắt lại chính công tắc này).
  • Webhook ngân hàng và các tiến trình nội bộ vẫn chạy — tiền khách nạp trong lúc bảo trì vẫn được ghi nhận.

Hiệu lực sau tối đa ~30 giây. Xong việc nhớ tắt — công tắc không tự tắt.


8. Người dùng, vai trò, hoa hồng#

  • /admin/users: tìm, xem chi tiết, khoá/mở tài khoản. Khoá tài khoản không xoá dữ liệu hay số dư.
  • /admin/roles + Vai trò & quyền: gán role (user / ctv / manager / admin) và quyền lẻ. Quyền theo mẫu <dịch vụ>.<chức năng>; từ chối thắng cho phép. Cấp quyền admin là thao tác nặng nhất trên hệ — chỉ làm khi chắc chắn.
  • /admin/commission-tiers: tỷ lệ hoa hồng giới thiệu (hiện áp dụng một bậc trực tiếp). Đổi tỷ lệ chỉ ảnh hưởng giao dịch sau thời điểm đổi.
  • /admin/api-keys/audit: nhật ký mọi lệnh gọi bằng API key — tra khi nghi ngờ key bị lộ.

9. Tài khoản nguồn: Be, Quà Tặng VIP, Highland#

Ba nhóm màn quản lý tài khoản nguồn cung của từng dịch vụ. Điểm chung: hệ tự kiểm sức khoẻ và tự cảnh báo — việc của bạn chủ yếu là xử lý khi được gọi.

Be (/admin/be)#

  • Danh sách tài khoản đặt xe/giao hàng: trạng thái, lần xác nhận phiên gần nhất, lý do vô hiệu nếu có.
  • Phiên được xác nhận tự động mỗi 30 phút; tài khoản bị đối tác từ chối → vô hiệu ngay và có cảnh báo.
  • Tài khoản hết voucher bị tạm ngưng tự động và cũng tự hồi sinh khi kho voucher của nó đầy lại — không cần bật tay.
  • Voucher và Chương trình: xem kho mã của từng tài khoản; chương trình mới do hệ phát hiện cần admin bật mới dùng.

Quà Tặng VIP (/admin/quatangvip)#

Tài khoản chơi game nhận mã: quản lý tài khoản, lịch chơi, kết quả, kho voucher thu được và cài đặt game. Task chạy nền — theo dõi ở /admin/tasks.

Highland (/admin/highland)#

Tài khoản Highland: tổng quan, task, kho voucher và lịch sử bán.

⚠️ Đừng khởi động lại các dịch vụ nguồn khi đang có task chạy — kiểm tra màn Tasks trước.


10. Cấu hình Telegram#

/admin/settings → Telegram (token, admin):

  • Token bot (lấy từ @BotFather): ô luôn trống khi mở — bỏ trống nghĩa là giữ token cũ, không phải xoá. Token lưu mã hoá trong hệ; màn chỉ hiện dạng che (880***9vc).
  • Tên bot: dùng dựng link mời người dùng nối tài khoản.
  • Telegram ID của admin: ai được dùng lệnh quản trị của bot, ngăn cách bằng dấu phẩy.

Đổi token hoặc danh sách admin xong phải khởi động lại bot mới có hiệu lực (bot đọc cấu hình một lần lúc chạy); tên bot thì ăn ngay. Không còn cấu hình nào nằm trong file trên máy chủ — đây là nơi duy nhất.


11. Nguyên tắc an toàn khi thao tác#

  1. Đọc hộp xác nhận trước khi bấm — nó hiện giá trị cũ → mới và mô tả hậu quả. Đó là hàng rào cuối.
  2. Mỗi thao tác tiền đều ghi vết: ai làm, làm gì, lúc nào. Ghi chú lý do khi màn yêu cầu — người sau (kể cả chính bạn) sẽ cần nó.
  3. Không thao tác hộ qua tin nhắn. Yêu cầu "duyệt gấp lệnh rút", "đối soát hộ giao dịch" gửi qua chat mà không đối chiếu được trên hệ là hình dạng chuẩn của lừa đảo nhắm vào quản trị viên.
  4. Một cảnh báo CRITICAL (sổ cái, kho Be cạn) đáng dừng việc đang làm lại. Cảnh báo mức thấp hơn xử lý theo phiên trực.
  5. Không chắc một tham số trong Cấu hình động làm gì — đừng đổi; mô tả trên bảng là hợp đồng, nhưng hỏi vẫn rẻ hơn sửa nhầm.

Tài liệu nội bộ — không chia sẻ ra ngoài. © 2026 VoucherGiamGia.