账号权限分级的核心做法是:先按“角色”划分能做什么,再按“数据范围”限制能看哪一部分,最后用“最小权限”原则给每个账号只开完成工作必需的菜单和操作。对淮南网站建设公司而言,客户网站后台通常要同时容纳客户方运营、编辑、客服,以及建站公司自己的开发、设计、运维和项目经理,如果不做分级,最常见的结果是编辑能改主题文件、外包能导出全部订单、离职人员账号还留着。
权限分级不是简单地把人分成“管理员”和“普通用户”。建议先写出三张清单:
把这三项组合起来,才是可执行的权限项。例如“内容编辑”这个角色,合理组合是:允许新建和编辑文章、允许上传图片、不允许删除已发布内容、不允许安装插件、不允许修改主题文件、数据范围限定在自己负责的栏目。判断一个分级方案是否合格,看它能否回答“这个人能不能删掉首页”“能不能导出客户手机号”这类具体问题,而不是只写一个角色名称。
下面是一套可对照的通用分级,实际名称随所用建站系统不同而变化,但思路一致。
如果客户方只有一个人,也不要把所有权限塞进一个账号。至少保留一个日常编辑账号和一个应急管理账号,后者平时不用,密码单独保管。这样做的验收信号是:用编辑账号登录后,菜单里看不到“用户管理”“插件安装”“主题编辑”这类入口;尝试直接访问对应地址时被拒绝,而不是只靠隐藏菜单。
权限设置完成后,不要只看角色名称,要实际验证。可以按下面的清单逐项测试,每项都记录“预期结果”和“实际结果”:
如果某项测试通过但另一项失败,说明分级只做了一半。常见原因是系统自带的角色粒度不够,需要额外安装权限管理插件,或由开发人员在业务层加判断。此时要区分“可能原因”和“已经定位的原因”:菜单不显示可能是权限没配,也可能是缓存没刷新;直接访问被放行则多半是服务端没有校验,需要看代码或插件配置才能确认。
权限分级不是一次性设置。人员变动时,权限必须跟着变。建议固定三个动作:
适用条件是:后台有用户管理功能,且能按角色分配权限。如果所用系统只支持“管理员/非管理员”两级,那就需要先确认是否可以通过插件或二次开发扩展;无法扩展时,至少把管理员账号数量压到最低,并对每次登录做记录。判断结果的标准很简单:任何一个人离开后,你能否在十分钟内说清他曾经拥有哪些权限、现在是否已全部收回。
拿当前后台的用户列表,逐个标注岗位、应属角色、数据范围和是否仍在职,把多出来的权限当场收回;然后按上面的检查项做一轮实际测试,把不通过的项记下来,交给负责建站或运维的人处理。