账号权限分级的目标不是一次做到完美,而是先让每个人只能碰自己该碰的东西。时间和人手有限时,最先处理的是“能改钱、能改代码、能删数据”这三类权限,把最高权限收拢到少数人手里,其余人按只读、编辑、发布三档分配。做完这一步,再谈更细的按项目、按栏目分级。
权限分级最省事的做法是先定角色,再把人放进角色里。对多数网站项目,三种角色就够用:管理员、编辑、访客。管理员拥有全部权限,编辑只能改内容不能动配置,访客只能看。角色数量越少,后面维护成本越低。
如果一开始就给每个人单独勾选权限,人手一变动就要重新梳理,反而更费时间。先用角色兜住大部分场景,只有确实需要特殊权限的人才单独开例外。
判断哪项权限该先处理,看它出问题后能不能挽回。按破坏力从高到低排:
人手有限时,把前两类权限收到最少的人手里,通常一两个人足够。第三类可以给内容负责人。后两类按需放开,风险可控。
假设一个五人小团队:一人负责技术和服务器,一人负责内容和审核,三人负责写稿和上传。可以这样分:
这个分法的代价是发布要过一道审核,速度慢一点,但换来的是没人能绕过审核直接上线。如果团队只有两三个人、彼此完全信任,可以省掉审核环节,把发布权限直接给写稿人,但管理员权限仍要单独保留。
检查时问三个问题:这个人离职后,他的账号还能做什么?他误操作一次,最坏结果是什么?要改一项配置,需要几个人配合?
如果第一个问题的答案是“还能登录服务器”,说明权限没收紧。如果第二个问题是“整站数据没了”,说明删除权限给多了。如果第三个问题需要三个人以上,说明权限切得太碎,日常效率会受影响。分级的目标是让最坏结果落在可恢复的范围内,而不是把权限切得越细越好。
先做收权,再做分权。收权指把管理员、服务器、支付这几类权限集中到少数人;分权指给其他人分配只读、编辑、发布等日常权限。收权一次就能完成,分权可以随人员变动慢慢调。
如果只能做一件事,就做收权:确认管理员账号有几个、分别是谁、是否都开了二次验证。这一步花不了多少时间,但能挡掉大部分严重问题。分权可以之后按角色逐步补上。
下一步,把你当前后台的管理员名单列出来,逐个确认是否本人使用、是否还需要保留。名单里出现已离职或共用账号,就是最先要处理的对象。