
本文以假设流程说明设计方法,并非客户案例。
- 识别身份与公司
- 核对操作权限
- 记录及撤销
藏起菜单,仍可能读到资料
多间公司共用同一个 App,用户可以改网址或直接调用接口,隐藏菜单并不能阻止访问。有人同时属于几间公司,也有人角色改了却仍保持旧的登录状态,系统都要按当时权限处理。
检查身份服务和资料访问规则
Supabase 提供数据行级别的访问控制,但规则仍需配合数据结构设计。先检查现有身份服务和权限管理;仅更换登录界面,通常不能解决企业间的数据隔离。
沿一条流程查清所有权限
列出各角色可做的操作,沿一条完整流程检查服务器、数据库及附件权限。邀请、转公司和撤销权限,也要有清楚状态及记录。
改网址和公司编号后会怎样?
用两间公司及不同角色的账户,直接测试接口、搜索、下载和导出。再移除成员、使用过期邀请,以及修改请求中的公司编号,确认权限仍然有效。
列出角色和公司关系
准备角色表、用户与公司的关系、数据类型,以及哪些操作需要批准。