Năm --
Lịch · nhiều ca một HĐ · hợp đồng ký online · thanh toán link · CRM Mini
07:00+17:00.YYYY + DD + MM (vd 14/09/2026 → 20261409).Cách hệ thống bảo vệ lịch chụp, doanh thu và thông tin khách hàng của bạn
App không lưu mật khẩu. Đăng nhập qua Google, dùng được 2FA của tài khoản Google. Lịch studio gắn với UID chủ lịch — không dùng chung một “mật khẩu app”.
Show, khách, thợ, gói nằm trong calendars/{uid}/…. Chỉ chủ lịch hoặc thành viên đã cấp quyền mới đọc/ghi. Copy giao diện hay biết cấu hình Firebase cũng không đọc được dữ liệu người khác.
/ky?t= và /tt?t= cho khách không cần đăng nhập. Rules chỉ cho get đúng token, không cho liệt kê cả collection. Khách ký chỉ được ghi vài field chữ ký khi HĐ còn pending. Khách TT chỉ được đổi trạng thái/số tiền trong phạm vi cho phép. Studio (chủ/write) mới tạo hoặc xóa link. Xóa show sẽ hủy token — khách không mở được link cũ. Không đăng token lên nhóm công khai.
Link ?cal=… vẫn cần đăng nhập Gmail và email nằm trong danh sách đã cấp. Người lạ có link vẫn bị chặn. Đồng bộ Sheets / webhook chỉ hiện với tài khoản được phép khi đang mở lịch của chính mình. URL webhook không nhúng công khai trên trang khách.
Góp ý tối đa 3 lần/ngày/tài khoản (transaction Firestore). Nút “Đã thanh toán” trên /tt là xác nhận của khách, không phải báo có tiền vào STK. VietQR tĩnh không kết nối ngân hàng. Đối soát tay hoặc gắn cổng thu hộ nếu cần tự động.
Nội dung sẽ gửi về sheet Góp Ý (tài khoản admin) — không lẫn với sheet lịch.
User sẽ thấy popup giữa màn hình khi đăng nhập. Bấm «Đã hiểu» → xóa vĩnh viễn.
Thông báo sẽ được xóa và không hiện lại.
Cấu hình URL Webhook từ Google Apps Script để nhận dữ liệu đồng bộ 1-chạm.
Token này được gửi kèm mỗi lần đồng bộ / gửi góp ý để Apps Script xác thực request, chặn spam trực tiếp vào Webhook URL nếu URL bị lộ.
action: feedback + targetSheet: Góp Ý.
Hỗ trợ tất cả ứng dụng Ngân hàng & Ví điện tử
Danh mục vận hành · khách, thợ, hợp đồng, gói, lương