開發指南

登入成功不等於有權限:多公司 App 怎樣隔離資料?

多間公司共用一個 App,權限要檢查到資料、附件和匯出;只藏起選單並不足夠。

ProApp 編輯發布及核對日期
登入用安全金鑰與實體鑰匙
AI 生成情境圖,用作說明文章主題。

本文以假設流程說明設計方法,並非客戶案例。

流程設計示意
  1. 識別身份與公司
  2. 核對操作權限
  3. 記錄及撤銷

藏起選單,仍可能讀到資料

多間公司共用同一個 App,用戶可以改網址或直接呼叫接口,隱藏選單並不能阻止存取。有人同時屬於幾間公司,也有人角色改了卻仍保持舊的登入狀態,系統都要按當時權限處理。

檢查身份服務和資料存取規則

Supabase 有資料列層級的存取規則,但仍要按你的資料結構設計。先檢查現有身份服務和權限;只換登入畫面,通常不會解決公司之間的資料隔離。

沿一條流程查清所有權限

列出各角色可做的操作,沿一條完整流程檢查伺服器、資料庫及附件權限。邀請、轉公司和撤銷權限,也要有清楚狀態及記錄。

改網址和公司編號後會怎樣?

用兩間公司及不同角色的帳戶,直接測試接口、搜尋、下載和匯出。再移除成員、使用過期邀請,以及修改請求中的公司編號,確認權限仍然有效。

列出角色和公司關係

準備角色表、用戶與公司的關係、資料類型,以及哪些操作需要批准。

想處理類似問題?

告訴我們目前怎樣做、用了哪些工具,以及想改善甚麼。我們可一起看看是調整現有系統、加入連接,還是需要新開發。