ปัญหา 'ใครเห็นอะไรได้บ้าง': การเพิ่มสิทธิ์ผู้ใช้ให้แอปที่สร้างด้วย AI ของคุณ
แอปที่สร้างด้วย AI ส่วนใหญ่เริ่มต้นด้วยผู้ใช้คนเดียว: คุณ วันที่คุณเพิ่มคนที่สอง คุณก็จำเป็นต้องมีระบบสิทธิ์ — และคนส่วนใหญ่ทำเรื่องนี้พลาด นี่คือวิธีคิดเกี่ยวกับมันโดยไม่ต้องกลายเป็นผู้เชี่ยวชาญด้านความปลอดภัย
ช่วงเวลาที่แอปที่สร้างด้วย AI ของคุณเลิกเป็นแอปสำหรับคุณคนเดียว คือช่วงเวลาที่ระบบสิทธิ์กลายเป็นปัญหาจริง ก่อนหน้านั้น ทุกหน้าแสดงทุกอย่าง ทุกรายการแสดงทุกแถว ทุกปุ่มใช้ได้กับทุกคน มันคือแอปผู้เล่นคนเดียวที่แกล้งทำเป็นแอปหลายผู้เล่น
จากนั้นคุณก็เพิ่มเพื่อนร่วมทีมคนแรก หรือลูกค้าคนแรก หรือผู้ทดสอบรุ่นเบต้าคนแรก — แล้วเขาก็เห็นสิ่งที่ไม่ควรเห็น บางทีอาจเป็นเงินเดือนของเพื่อนร่วมทีม บางทีอาจเป็นฉบับร่างที่ยังไม่พร้อม บางทีอาจเป็นการตั้งค่าแอดมินที่เปิดออกมาโดยไม่ตั้งใจ
นี่คือปัญหา “ใครเห็นอะไรได้บ้าง” และมันคือเรื่องเดียวที่นักสร้างสายไม่เทคนิคทำพลาดมากที่สุดเวลาปล่อยโปรเจกต์จากตัวสร้างแอปด้วย AI ข่าวดีคือ คุณไม่จำเป็นต้องกลายเป็นผู้เชี่ยวชาญด้านความปลอดภัยเพื่อแก้มัน คุณแค่ต้องมีวิธีพูดคุยกับตัวสร้าง AI ของคุณเกี่ยวกับเรื่องนี้อย่างชัดเจน
ทำไมแอปที่สร้างด้วย AI ของคุณถึงเริ่มต้นด้วยการเปิดให้เห็นทุกอย่าง
เมื่อคุณอธิบายแอปให้ตัวสร้าง AI ฟัง — “ฉันอยากได้ CRM ที่ฉันสามารถเพิ่มลูกค้าและโน้ตได้” — ตัวสร้างจะปรับให้เหมาะกับสิ่งเดียว: ทำให้มันใช้งานได้สำหรับคนที่อธิบายมัน แอปโดยปริยายคือ “ทุกคนที่ล็อกอินเข้ามาเห็นได้ทุกอย่าง” สิ่งนี้โอเคสำหรับเครื่องมือส่วนตัว แต่มันคือหายนะในวินาทีที่ผู้ใช้คนที่สองปรากฏตัว
นี่ไม่ใช่บั๊กในตัวสร้างแอปด้วย AI มันคือผลลัพธ์ตามธรรมชาติที่เกิดจากการที่คุณไม่ได้บอกมันว่าใครได้รับอนุญาตให้เห็นอะไร ตัวสร้างไม่รู้เลยว่ารายชื่อลูกค้าของคุณเป็นข้อมูลอ่อนไหว หรือว่า “โน้ต” อาจมีสิ่งที่คุณไม่อยากให้ลูกค้าเห็น คุณต้องบอกมันเอง
สามคำถามที่ต้องถามก่อนเพิ่มผู้ใช้คนที่สอง
ก่อนคุณจะเชิญใคร ให้ถามตัวเองสามอย่าง จดคำตอบไว้ — คุณจะป้อนมันให้ตัวสร้าง AI ในขั้นตอนถัดไป
1. มีบทบาทอะไรบ้าง?
ไม่ใช่ตัวบุคคล — แต่เป็นหมวดหมู่ แอปส่วนใหญ่มีอยู่ระหว่างสองถึงสี่บทบาท สำหรับพอร์ทัลฟรีแลนซ์: “ฉัน” และ “ลูกค้า” สำหรับเครื่องมือภายใน: “แอดมิน” “ผู้จัดการ” “สมาชิกทีม” สำหรับแอปชุมชน: “ผู้ดูแล” “สมาชิก” “ผู้มาเยือน” จงต้านความอยากที่จะเกินสี่บทบาทตั้งแต่เนิ่นๆ ทุกบทบาทที่เพิ่มขึ้นทำให้กฎที่คุณต้องคอยจับตาเพิ่มเป็นเท่าตัว
2. แต่ละบทบาทเห็นอะไรได้บ้าง?
ลองนึกไล่ทุกหน้าในแอปของคุณ สำหรับแต่ละหน้า ให้ถามว่า: ลูกค้าควรเห็นหน้านี้เลยไหม? เขาควรเห็นข้อมูลทั้งหมดในหน้านี้ หรือเฉพาะของตัวเอง? เขาควรเห็นหน้านี้แต่ซ่อนบางช่องไว้ไหม?
รูปแบบที่ง่ายที่สุด: เจ้าของเห็นทุกอย่าง คนอื่นเห็นเฉพาะสิ่งที่ได้รับสิทธิ์เข้าถึงอย่างชัดเจนเท่านั้น วิธีนี้ใช้ได้กับแอป 80% โดยแทบไม่ต้องปรับแต่งอะไร
3. แต่ละบทบาททำอะไรได้บ้าง?
แบบฝึกหัดเดียวกัน แต่สำหรับปุ่มและการกระทำ สมาชิกลบโปรเจกต์ได้ไหม? ลูกค้าแก้ไขโปรไฟล์ของตัวเองได้แต่แก้แผนไม่ได้ใช่ไหม? ผู้จัดการเชิญคนใหม่ได้ไหม? นักสร้างสายไม่เทคนิคส่วนใหญ่ลืมขั้นตอนนี้ไปเลย แล้วก็ลงเอยด้วยแอปที่ผู้ใช้ที่ล็อกอินคนไหนก็สามารถลบฐานข้อมูลทั้งหมดได้ด้วยการคลิกปุ่มเดียว
การพูดคุยกับตัวสร้าง AI ของคุณเรื่องสิทธิ์
เมื่อคุณมีคำตอบแล้ว พรอมต์ที่จะให้ตัวสร้าง AI ก็เขียนตัวมันเองออกมา มันหน้าตาประมาณนี้:
อัปเดตแอปนี้ให้รองรับสองบทบาท: เจ้าของ และ ลูกค้า
เจ้าของเห็นลูกค้าทั้งหมด โปรเจกต์ทั้งหมด และใบแจ้งหนี้ทั้งหมด เจ้าของสร้าง แก้ไข และลบอะไรก็ได้
ลูกค้าเห็นได้เฉพาะโปรเจกต์ของตัวเองและใบแจ้งหนี้ของตัวเองเท่านั้น เขาเห็นรายชื่อลูกค้า หน้าทีม หรือหน้าตั้งค่าไม่ได้ เขาดูโปรเจกต์ของตัวเองได้แต่แก้ไขไม่ได้ เขาดูและจ่ายใบแจ้งหนี้ของตัวเองได้
เมื่อลูกค้าล็อกอินเข้ามา ให้ซ่อนลิงก์นำทางไปยังการตั้งค่าและทีม ถ้าลูกค้าพยายามเข้าหน้าเหล่านั้นด้วยการพิมพ์ URL ให้พาเขากลับไปที่แดชบอร์ดของตัวเอง
มีสามอย่างที่สำคัญในพรอมต์นั้น:
- ระบุให้ชัดเจนทั้งหน้าและการกระทำ “ลูกค้าเห็นโปรเจกต์ของตัวเองได้” นั้นคลุมเครือ ส่วน “ลูกค้าดูได้แต่แก้ไขไม่ได้ในโปรเจกต์ของตัวเองที่หน้า /projects” คือสิ่งที่ตัวสร้าง AI นำไปทำได้จริง
- บอกว่าจะเกิดอะไรขึ้นกับเมนูนำทาง การซ่อนลิงก์ไม่เหมือนกับการบล็อกหน้า คุณต้องการทั้งสองอย่าง
- ครอบคลุมกรณีพิมพ์ URL ไม่อย่างนั้นผู้ใช้ที่ช่างสงสัยก็จะวาง
/adminลงในช่องที่อยู่เบราว์เซอร์แล้วเดินเข้าไปได้เลย
สี่ความผิดพลาดที่ฉันเห็นทุกสัปดาห์
หลังจากเฝ้าดูนักสร้างจำนวนมากปล่อยแอปหลายผู้ใช้ครั้งแรกของพวกเขา ความผิดพลาดเดิมๆ ก็โผล่ขึ้นมา:
การซ่อนปุ่มไม่ใช่การซ่อนข้อมูล ถ้าคุณบอกตัวสร้าง AI ให้ “ซ่อนปุ่มลบสำหรับลูกค้า” ปุ่มนั้นก็จะหายไปจากหน้าจอ แต่การลบเบื้องหลังยังคงทำงานได้อยู่ถ้ามีใครหาวิธีเรียกใช้มันได้ วิธีแก้: บอกตัวสร้างด้วยว่าให้ “ปฏิเสธคำสั่งลบจากบัญชีที่ไม่ใช่เจ้าของในฝั่งแบ็กเอนด์” ถ้าตัวสร้างไม่รู้ว่า “แบ็กเอนด์” หมายถึงอะไรในแอปของคุณ ให้บอกมันว่า “บล็อกการกระทำในฝั่งเซิร์ฟเวอร์ ไม่ใช่แค่ซ่อนปุ่ม”
บทบาทเดียวสำหรับสองหน้าที่ ผู้คนเอา “คนที่จ่ายเงิน” มาปนกับ “คนที่ใช้แอป” ลูกค้าที่จ่ายเงินคุณค่าจ้าง กับลูกจ้างของลูกค้าที่ใช้แดชบอร์ดที่คุณสร้างให้ลูกค้ารายนั้น ไม่ใช่บทบาทเดียวกัน ถ้าคุณเอามาปนกัน คุณจะใช้เวลาเดือนหน้าทั้งเดือนไปกับการปะกฎเฉพาะหน้าทีละจุด สองบทบาท เสมอ
ปล่อยให้ผู้ใช้เชิญผู้ใช้ตั้งแต่วันแรก มันน่าดึงดูดที่จะเพิ่ม “เชิญเพื่อนร่วมทีม” เข้าไปทันที อย่าทำ สำหรับผู้ใช้ 10 คนแรกของคุณ ให้เชิญพวกเขาด้วยตัวเอง ทำมือ จากหน้าแอดมินที่มีแค่คุณคนเดียวเห็นได้ การเชิญแบบบริการตัวเองคือกฎสิทธิ์ทั้งหมวดหมู่ (ใครเชิญใครได้บ้าง? ผู้ที่ถูกเชิญได้บทบาทอะไร? เขาเชิญคนอื่นได้ไหม?) รอจนกว่าคุณจะต้องการมันจริงๆ
เชื่อสิ่งที่ตัวสร้าง AI บอกโดยไม่ตรวจสอบ ตัวสร้าง AI จะบอกคุณอย่างมั่นใจว่าตั้งค่าสิทธิ์เรียบร้อยแล้ว มันอาจตั้งแล้ว หรืออาจยังไม่ได้ตั้ง ให้ทดสอบเสมอด้วยการล็อกอินในฐานะคนที่ไม่ใช่เจ้าของแล้วลองทำสิ่งไม่ดีดู: คลิกปุ่มลบ วาง URL แอดมิน แก้ไขช่องที่คุณไม่ควรแก้ได้ ถ้ามีอะไรทำได้ทั้งที่ไม่ควรได้ ให้บอกตัวสร้างให้แก้มันโดยเฉพาะ
เช็กลิสต์สั้นๆ ก่อนคุณจะเชิญใคร
ก่อนคุณจะส่งคำเชิญแรกให้ผู้ใช้คนที่สอง ให้ไล่ดูสิ่งเหล่านี้:
- ฉันแจกแจงบทบาทในแอปของฉันได้ภายในนิ้วมือเดียว
- สำหรับแต่ละบทบาท ฉันรู้ว่าหน้าไหนเขาควรเห็นและหน้าไหนไม่ควรเห็น
- ฉันได้ล็อกอินในฐานะคนที่ไม่ใช่เจ้าของแล้วและยืนยันว่าหน้าที่ไม่ถูกต้องถูกซ่อนไว้
- ฉันได้ลองวาง URL แอดมินลงในเบราว์เซอร์ในฐานะคนที่ไม่ใช่เจ้าของแล้วและถูกบล็อก
- ฉันได้ลองคลิกปุ่มลบหรือแก้ไขที่ควรเข้าไม่ได้แล้วและถูกบล็อก
- ถ้ามีอะไรผิดพลาด ฉันมีวิธีถอดสิทธิ์เข้าถึงของผู้ใช้ได้อย่างรวดเร็ว
ถ้าข้อไหนยังไม่ผ่าน นั่นคือบทสนทนาถัดไปกับตัวสร้าง AI ของคุณ — ก่อนคุณจะส่งคำเชิญ ไม่ใช่หลังจากนั้น
การปรับมุมคิดหนึ่งอย่างที่ช่วยได้
การสร้างระบบสิทธิ์สำหรับแอปหลายผู้ใช้ ส่วนใหญ่แล้วคือการ จินตนาการว่าคุณเป็นผู้ใช้ที่นิสัยแย่ที่สุดของคุณในเวอร์ชันที่ช่างสอดส่ายเล็กน้อย ไม่ใช่ประสงค์ร้าย — แค่ช่างสงสัย เขาจะคลิกสิ่งต่างๆ เขาจะวาง URL เขาจะพยายามดูว่ามีอะไรอยู่ในหน้า “การตั้งค่า” ที่เขาเห็นในสกรีนช็อตของคุณ
งานของคุณ — และงานของตัวสร้าง AI ของคุณ — คือการทำให้แน่ใจว่าเมื่อเขามองดู คำตอบจะคงเส้นคงวา: เขาเห็นได้เพราะมันเป็นข้อมูลของเขา หรือเขาเห็นไม่ได้เพราะมันไม่ใช่ของเขา ไม่มีรอยรั่ว ไม่มีหน้าแอดมินที่เปิดออกมาโดยไม่ตั้งใจ ไม่มี “ฉันลืมไปว่ามีหน้านี้อยู่”
นักสร้างส่วนใหญ่ไม่คิดเรื่องสิทธิ์จนกว่าจะมีอะไรน่าอายเกิดขึ้น ข่าวดีคือ การใช้เวลา 20 นาทีคิดเรื่องบทบาทก่อนปล่อยแอป ช่วยให้คุณประหยัดเวลา 20 ชั่วโมงในการแก้มันทีหลัง บวกกับอีเมลที่คุณไม่อยากเขียนถึงลูกค้าที่เห็นสิ่งที่ไม่ควรเห็น
กำลังสร้างอะไรที่มีฝั่งหลายผู้ใช้อยู่ใช่ไหม? ครั้งหน้าที่คุณนั่งลงกับตัวสร้างแอปด้วย AI ให้เริ่มเซสชันด้วยการพูดแจกแจงบทบาทในแอปของคุณออกมาดังๆ มันเป็นนิสัยห้านาทีที่สร้างได้ง่ายที่สุด และมันจะช่วยดักความผิดพลาดที่แย่ที่สุดส่วนใหญ่ก่อนที่มันจะเกิดขึ้น