開發指南

AI App 接手:把登入、付款與資料權限接好

介面已經有了,客戶卻卡在登入、付款或看不到自己的資料。沿着一條實際使用流程,看看接手團隊怎樣找出問題、修復及準備上線。

維修工作枱上的手機、電腦與連接線
AI 生成情境圖,用作說明文章主題。

用 AI 工具做出註冊頁、會員頁和付款按鈕後,第一次交給別人試,才發現登入後回到首頁、付了款仍不能使用,或兩個帳戶看到同一份資料。接手工作要沿着使用者的操作找原因,才知道是設定、資料接駁、業務規則,還是程式本身需要調整。

本文以一個會員 App 的使用流程說明接手時需要看的地方。登入確認身份,權限決定可看甚麼,付款結果再按服務規則開通使用;這幾段要互相接上,不能只靠畫面顯示「成功」。Supabase 的官方文件亦把身份驗證與存取授權分開說明。

先重現一個真正阻礙使用的問題

由使用者打開 App 開始,記下用了哪個帳戶、按了甚麼、預期到哪一頁,以及實際停在哪裏。例如完成付款後應回到已開通的會員頁,卻仍顯示未訂閱。測試紀錄連同帳戶狀態、付款事件和相關資料,能幫接手團隊找出斷開的那一步。

接手前準備程式來源、部署位置、使用中的資料服務及測試帳戶。先在測試環境重現,再決定保留哪些頁面和功能、改動哪些部分。畫面已完成不代表需要全部重建,也不代表現有接駁可以原封不動沿用。

登入之後,要回到原本要做的事

註冊、電郵確認、登入、重設密碼和登出,要在真正使用的網址和裝置上連續測試。由邀請或指定內容進入時,登入後應回到那個位置。錯誤密碼、過期連結和登入狀態失效,都需要讓用戶知道下一步;不要只顯示一個沒有說明的空白頁。

用兩個帳戶檢查資料是否分得開

會員應只看到自己可使用的訂單、檔案或內容;職員和管理員則按角色處理工作。測試時用兩個普通帳戶分別建立資料,再嘗試打開另一個帳戶的紀錄和附件。除了畫面隱藏按鈕,資料服務本身也要拒絕不應允許的讀取及修改。

使用 Supabase 時,可按官方的 Row Level Security 文件檢查資料表權限和存取規則,並逐項測試允許及拒絕的情況。檔案儲存和管理員操作也要另外核對,不能只驗證其中一張資料表就當成整個 App 已完成權限檢查。

付款成功之後,確認服務真的開通

用戶離開付款頁、稍後才回到 App,系統仍要知道款項和會員狀態如何對應。以 Stripe 為例,伺服器可接收付款事件並更新相關紀錄;官方要求核對事件簽名,也提醒同一事件可能重複送達。因此開通會員或建立訂單要能處理重複通知。

在測試環境走過成功、失敗、取消,以及事件延遲或重送。用戶看到清楚的結果,支援同事也找得到付款與開通紀錄。若付款已成功但開通失敗,應有可追查的補處理方式,而不是要求客戶再付一次。

修好之後,留下可重測和接手的資料

把已修復的使用流程、測試帳戶角色、通過及仍待處理的情況整理清楚。正式上線前核對網址、設定、資料備份及部署方式,並安排出問題時怎樣回復。後續維護同事需要知道程式、服務帳戶和日常監察由誰負責,才能繼續處理新功能及故障。

付款前,把最重要的一條使用流程看清楚

ProApp 提供付款前 Demo。你可以帶現有 App、已遮蓋敏感資料的問題畫面,以及用戶原本想完成的事,討論哪些部分可沿用、哪些需要接好。觀看時由普通帳戶登入開始,完成主要操作,再確認資料或會員狀態有正確更新。

除了順利完成,也看看登出後重入、換另一個帳戶,以及一次失敗操作。產品負責人確認功能和原定用途相符,日後提供支援的同事確認問題有紀錄可查。接手的目標是把 App 變成可以持續使用和維護的產品,這些交接細節也應一併看清。

ProApp

把卡住的 App 帶過來

說明用戶在哪一步停下來,我們先了解現況,再確認接手、修復和後續維護的安排。

討論 App 接手