网站开发公司账号权限怎样分级_按最小权限把后台账号分成四层

📍 WDQWDWQD987AAAAA:216.73.216.250
📱 Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; ClaudeBot/1.0; +claudebot@anthropic.com)
🔗 /dc52e3bb4008.html
📄

网站开发公司账号权限怎样分级_按最小权限把后台账号分成四层

网站开发公司给客户交付后台时,账号权限分级最实用的做法是按“能看什么、能改什么、能删什么”分成四层:只读观察层、内容编辑层、业务管理层、系统管理员层。分级的目标不是把角色设得越多越好,而是让每个人只拿到完成本职工作所需的最小权限,同时保留一条可追溯的操作记录。人手和时间有限时,先处理管理员账号泛滥和离职人员权限未回收这两个问题,收益最直接。

先观察:现有账号里哪些权限明显过大

动手改之前,先做一次权限盘点。打开后台的用户列表,逐个记录账号的角色、最近登录时间和最近一次修改操作。重点看三类现象:

这三类现象指向同一个判断:权限分配没有跟随岗位变化。此时不要急着新建角色,先把账号和真实岗位对应起来,再决定层级。

判断:四层权限各自能做什么

下面这套分层适用于大多数企业站、商城和内容型后台,具体名称可以按项目调整,但边界要清楚。

  1. 只读观察层:能查看订单、文章、数据报表,不能新增、修改、删除。适合运营助理、外部顾问、需要看数据但不参与操作的岗位。
  2. 内容编辑层:能新建和修改文章、图片、商品描述,能提交审核,但不能发布上线、不能改价格、不能动用户数据。适合编辑和设计。
  3. 业务管理层:能审核发布、调整价格与库存、处理订单状态、导出业务数据,但不能改系统配置、不能增删管理员账号。适合运营主管和业务负责人。
  4. 系统管理员层:能管理账号、角色、插件、数据库连接和站点配置。只留给一到两个直接对网站负责的人。

判断一个账号该放哪一层,问三个问题:他需要看哪些数据?他需要改哪些内容?他误操作后会造成多大范围的影响?三个答案里权限取最低的那一层。例如一个只负责校对文字的岗位,给内容编辑层就够了,不需要发布权限。

处理:先做三件能立刻执行的事

时间有限时,按下面的顺序处理,每一步都能独立完成并验证。

  1. 收敛管理员数量:把超级管理员账号压缩到必要人数,其余账号降级到对应层级。降级前确认该账号没有独占的配置依赖。
  2. 停用而非删除离职账号:先停用并保留历史操作记录,确认没有业务依赖后再删除。删除会丢失操作归属,停用更利于复查。
  3. 给共用账号拆分成个人账号:一人一号,操作日志才能定位到人。拆分后按岗位重新分配层级。

如果后台支持自定义角色,可以按上面的四层建角色,再把账号挂到角色上,而不是逐个账号勾权限。角色数量控制在四到六个,过多会增加维护成本。

复查:用一次模拟操作验证分级是否生效

改完之后不要只看设置页面,要用实际账号登录验证。可以按这个清单逐项检查:

复查中发现越权成功,说明角色边界或前端入口没同步,需要回到对应层级重新收紧。建议每季度复查一次账号列表,人员变动时当天处理权限,这比事后集中清理更省时间。

下一步:打开后台用户列表,先统计超级管理员账号数量,把不必要的那几个降级到业务管理层或内容编辑层,然后再按四层结构补齐其余账号。

图1 图2

nginx