開工班 · 第 14 關 · 約 12 分鐘
登入與權限怎麼設計
一人一個身分;用角色決定能看哪裡。共用密碼不是權限。
震旦示例週報為教學用虛構案例,資料、數字、人物、公式、權限與流程皆為合成示例,不代表震旦正式資料、制度或 KPI。
主圖 · 第 14 課
角色 × 資料範圍 × 動作
把誰能看、誰能下載、誰能修改寫成矩陣;允許與拒絕都要有一個可驗證的案例。
💡 權限不是一句『主管可以』,而是每個動作都要有明確範圍。
登入要回答的是「你是誰」。權限要回答的是「你能看什麼」。很多人只做前者:做一個帳號密碼,全組看同一張圖——那跟寄送 Excel 沒兩樣,還比較危險,因為所有人一次看到全部。
設計方法很單純:先定 (窗口、經理),再套 。一人一個身分,禁止全組共用密碼。能改 的人要更少,因為那是改口徑。
動手:點格子,排出震旦示例週報的權限。目標寫在下面。
窗口只看自己事業部、可下載自己的列;經理兩部都看、可下載、可改設定區。
| 角色 | 看家電 | 看辦公 | 下載列 | 改設定區 |
|---|---|---|---|---|
| 林小美家電窗口 | ||||
| 陳大文辦公窗口 | ||||
| 周主管經理 |
登入本身:優先用公司既有帳號(資訊單位若有,就不要自己發明一套密碼)。報表組要提供的是矩陣,不是去管密碼學。共用「admin / 1234」看起來省事,出事時無法知道是誰下載了辦公的列。
也要記得:只要辦公資料已送到瀏覽器,畫面上藏起按鈕就保護不了它。每次查詢、下載與改設定,都要由後端依身分判斷該不該回傳資料。
小測驗
關於登入,哪一句最正確?
真實專案怎麼用到這一課?
Report-Dashboard · DNIS 電話進線分析
去識別化測試資料/MVP 驗證;以下不含公司正式明細與真實數字。
- 這堂課對應
- 未來正式上線條件
- 專案情境
- DNIS 案例目前不代表已完成企業身分與權限架構。用它練習寫出誰可查、誰可下載與越權時如何拒絕。
- 想一想
- 怎麼驗證不能看別的 BU?
- 驗收證據
- 能設計直接查詢與匯出的拒絕測試,不只看按鈕。
這一關帶走的一句話
一人一個身分;用角色決定能看哪裡。共用密碼不是權限。
帶回工作練一遍
家電窗口調到辦公,列出要更新與重測的權限。
看參考檢查點
新範圍可看、舊範圍不可看;既有登入也依規則處理。
容易忽略:登入回答你是誰,授權回答你能做什麼。
筆記會先保存在這個瀏覽器;連結同步帳號後也會安全同步。
先完成上面的互動實作並答對測驗,再完成本關。