开发指南

登录成功不等于有权限:多企业 App 怎样隔离数据?

多家企业共用一个 App 时,权限检查要覆盖数据、附件和导出功能;隐藏菜单并不足够。

ProApp 编辑发布及核对日期
登录用安全密钥与实体钥匙
AI 生成情境图,用作说明文章主题。

本文以假设流程说明设计方法,并非客户案例。

流程设计示意
  1. 识别身份与公司
  2. 核对操作权限
  3. 记录及撤销

藏起菜单,仍可能读到资料

多间公司共用同一个 App,用户可以改网址或直接调用接口,隐藏菜单并不能阻止访问。有人同时属于几间公司,也有人角色改了却仍保持旧的登录状态,系统都要按当时权限处理。

检查身份服务和资料访问规则

Supabase 提供数据行级别的访问控制,但规则仍需配合数据结构设计。先检查现有身份服务和权限管理;仅更换登录界面,通常不能解决企业间的数据隔离。

沿一条流程查清所有权限

列出各角色可做的操作,沿一条完整流程检查服务器、数据库及附件权限。邀请、转公司和撤销权限,也要有清楚状态及记录。

改网址和公司编号后会怎样?

用两间公司及不同角色的账户,直接测试接口、搜索、下载和导出。再移除成员、使用过期邀请,以及修改请求中的公司编号,确认权限仍然有效。

列出角色和公司关系

准备角色表、用户与公司的关系、数据类型,以及哪些操作需要批准。

想处理类似问题?

告诉我们目前怎样做、用了哪些工具,以及想改善什么。我们可一起看看是调整现有系统、加入连接,还是需要新开发。