跳到內容
課程地圖/14 登入與權限怎麼設計

開工班 · 第 14 關 · 約 12 分鐘

登入與權限怎麼設計

一人一個身分;用角色決定能看哪裡。共用密碼不是權限。

震旦示例週報為教學用虛構案例,資料、數字、人物、公式、權限與流程皆為合成示例,不代表震旦正式資料、制度或 KPI。

Excel:這本寄給誰儀表板:角色 × 事業部 × 能不能下載
實作:待練習測驗:待通過兩項完成後可記入進度

主圖 · 第 14 課

角色 × 資料範圍 × 動作

把誰能看、誰能下載、誰能修改寫成矩陣;允許與拒絕都要有一個可驗證的案例。

角色查看下載修改客服✓—✓主管—✓✓管理者✓✓—

💡 權限不是一句『主管可以』,而是每個動作都要有明確範圍。

登入要回答的是「你是誰」。權限要回答的是「你能看什麼」。很多人只做前者:做一個帳號密碼,全組看同一張圖——那跟寄送 Excel 沒兩樣,還比較危險,因為所有人一次看到全部。

設計方法很單純:先定 (窗口、經理),再套 。一人一個身分,禁止全組共用密碼。能改 的人要更少,因為那是改口徑。

動手:點格子,排出震旦示例週報的權限。目標寫在下面。

窗口只看自己事業部、可下載自己的列;經理兩部都看、可下載、可改設定區。

角色看家電看辦公下載列改設定區
林小美家電窗口
陳大文辦公窗口
周主管經理

登入本身:優先用公司既有帳號(資訊單位若有,就不要自己發明一套密碼)。報表組要提供的是矩陣,不是去管密碼學。共用「admin / 1234」看起來省事,出事時無法知道是誰下載了辦公的列。

也要記得:只要辦公資料已送到瀏覽器,畫面上藏起按鈕就保護不了它。每次查詢、下載與改設定,都要由後端依身分判斷該不該回傳資料。

小測驗

關於登入,哪一句最正確?

真實專案怎麼用到這一課?

Report-Dashboard · DNIS 電話進線分析

去識別化測試資料/MVP 驗證;以下不含公司正式明細與真實數字。

這堂課對應
未來正式上線條件
專案情境
DNIS 案例目前不代表已完成企業身分與權限架構。用它練習寫出誰可查、誰可下載與越權時如何拒絕。
想一想
怎麼驗證不能看別的 BU?
驗收證據
能設計直接查詢與匯出的拒絕測試,不只看按鈕。

這一關帶走的一句話

一人一個身分;用角色決定能看哪裡。共用密碼不是權限。

帶回工作練一遍

家電窗口調到辦公,列出要更新與重測的權限。

看參考檢查點

新範圍可看、舊範圍不可看;既有登入也依規則處理。

容易忽略:登入回答你是誰,授權回答你能做什麼。

筆記會先保存在這個瀏覽器;連結同步帳號後也會安全同步。

先完成上面的互動實作並答對測驗,再完成本關。