
本文以假設流程說明設計方法,並非客戶案例。
- 識別身份與公司
- 核對操作權限
- 記錄及撤銷
藏起選單,仍可能讀到資料
多間公司共用同一個 App,用戶可以改網址或直接呼叫接口,隱藏選單並不能阻止存取。有人同時屬於幾間公司,也有人角色改了卻仍保持舊的登入狀態,系統都要按當時權限處理。
檢查身份服務和資料存取規則
Supabase 有資料列層級的存取規則,但仍要按你的資料結構設計。先檢查現有身份服務和權限;只換登入畫面,通常不會解決公司之間的資料隔離。
沿一條流程查清所有權限
列出各角色可做的操作,沿一條完整流程檢查伺服器、資料庫及附件權限。邀請、轉公司和撤銷權限,也要有清楚狀態及記錄。
改網址和公司編號後會怎樣?
用兩間公司及不同角色的帳戶,直接測試接口、搜尋、下載和匯出。再移除成員、使用過期邀請,以及修改請求中的公司編號,確認權限仍然有效。
列出角色和公司關係
準備角色表、用戶與公司的關係、資料類型,以及哪些操作需要批准。