Application Architecture Specification
Category 3: Admin App
Super Admin Hub
Super Admin Portal Architecture
Central management engine for Punch Charlie platform operators (admin.punchcharlie.com). Provides cross-tenant operational visibility, subscription tier provisioning, global support desk ticket triage, and system security audit logging.
Primary Scope
Super Admin Ops
Authentication
OAuth & MFA
Data Access
Supabase RPC
User Role
super_admin
Page Visual Switcher
switchers.underlineTabsAdmin App Wireflow (Super Admin Logic & Navigation)
MERMAID LOGIC
Click to Zoom Fullscreen
graph TD
classDef auth fill:#27272a,stroke:#71717a,color:#ffffff,font-weight:bold
classDef admin fill:#7c2d12,stroke:#f97316,color:#fff7ed,font-weight:bold
classDef action fill:#064e3b,stroke:#10b981,color:#ecfdf5,font-weight:bold
SignIn[AD-05 Admin Sign-in / OAuth Gate]:::auth --> AuthCheck{super_admins Table Email Match?}:::auth
AuthCheck -->|Authorized| Dashboard[AD-01 Super Admin Dashboard]:::admin
Dashboard --> Clients[AD-02 Client & Tenant Directory]:::admin
Dashboard --> Support[AD-03 Global Support Desk Queue]:::admin
Dashboard --> Audit[AD-04 System Audit Trail & Logs]:::admin
Clients -->|Update Plan / Suspend| POSTClient[POST /api/clients]:::action
Support -->|Read / Reply| ThreadView[Manage Support Thread]:::action
Audit -->|View Logs| QueryLogs[Query company_audit_logs / app_error_logs]:::action