ทีมและความเป็นส่วนตัว

จัดสิทธิ์ทีม แยก Workspace และซ่อนยอดเงินให้ตรงงาน

แยกบัญชีผู้ล็อกอินออกจากพื้นที่ข้อมูล เลือก Workspace ส่วนตัวหรือทีม ตั้งค่าเริ่มต้น และใช้ Money Privacy โดยไม่สับสนกับการกำหนดสิทธิ์เข้าถึง

โดย MeeTang Teamเผยแพร่ อัปเดต อ่านประมาณ 5 นาที
สิ่งที่จะได้จากบทความนี้

Workspace กำหนดว่ากำลังทำงานกับข้อมูลของใคร ส่วน permission กำหนดว่าทำอะไรได้ และ Money Privacy ช่วยปิดตัวเลขบนหน้าจอ ทั้งสามเรื่องทำหน้าที่ต่างกัน

1. คนเดียวทำหลายทีมได้ แต่ต้องรู้ว่ากำลังอยู่พื้นที่ไหน

เมื่อทำงานทั้งบัญชีส่วนตัวและบัญชีร้าน ความเสี่ยงที่พบได้ง่ายคือบันทึกรายการถูกต้องแต่ลงผิดพื้นที่ ก่อนเพิ่มรายการหรืออัปโหลดเอกสารจึงควรตรวจชื่อพื้นที่ที่กำลังใช้งาน

ใน MeeTang หน้า Profile มีรายการพื้นที่ส่วนตัวและทีมที่เข้าร่วม พร้อมป้ายพื้นที่ปัจจุบัน สามารถสลับกลับส่วนตัวได้โดยไม่ออกจากทีม และเลือกพื้นที่เริ่มต้นสำหรับการเข้าสู่ระบบครั้งถัดไปได้ บัญชีที่ใช้ล็อกอินยังเป็นคนเดิม การสลับทีมไม่ได้เปลี่ยนรหัสผ่านหรือข้อมูลโปรไฟล์ให้เป็นของเจ้าของทีม

เลือกพื้นที่ใช้งานใน Profile ↗

2. เริ่มกำหนดสิทธิ์จากงานที่ต้องทำจริง

OWASP แนะนำหลัก least privilege หรือให้สิทธิ์เท่าที่จำเป็นต่อหน้าที่ และตรวจสิทธิ์ทุก request ไม่ใช่แค่ซ่อนปุ่ม แนวทางนี้ใช้เป็นเกณฑ์สำหรับออกแบบและทบทวนสิทธิ์ ไม่ใช่ใบรับรองว่าซอฟต์แวร์ใดไม่มีช่องโหว่

แทนการให้ทุกคนเป็นผู้จัดการ ลองแยกงานดูข้อมูล บันทึกรายการ แก้ไข ลบ ส่งออก และดูแลสมาชิกออกจากกัน ใน MeeTang สามารถกำหนดบทบาทและสิทธิ์ของสมาชิกจากหน้า Team ได้ รวมถึงสิทธิ์ที่เกี่ยวกับกระทบยอดและปฏิทิน

แนวทาง Authorization ของ OWASP ↗จัดการทีม ↗

3. Money Privacy ช่วยเรื่องหน้าจอ ไม่แทน permission

Money Privacy เหมาะกับเวลาต้องเปิดหน้าภาพรวมในพื้นที่สาธารณะ โดยซ่อนจำนวนเงินจนกดแสดงชั่วคราว การตั้งค่านี้เป็นความชอบของผู้ล็อกอิน ไม่ใช่การถอนสิทธิ์สมาชิก และไม่ควรถือว่าป้องกันคนที่มีสิทธิ์ส่งออกไฟล์อยู่แล้ว

ตั้งค่าได้ใน Profile พร้อมระยะเวลา 1, 2, 5, 15, 30, 45 หรือ 60 นาที พื้นที่ที่ระบบนี้ใช้งานคือ Dashboard, หน้ารายการ Transactions, Business Ledger และ API Topup ส่วนหน้ากรอกหรือแก้ไขรายการไม่ควรถูกปิดตัวเลขจนกรอกไม่ได้

  • ก่อนแชร์หน้าจอ ให้ตรวจว่าตัวเลขที่ต้องการปิดถูกซ่อนจริง
  • ไฟล์ PDF และรูปสลิปอาจมีจำนวนเงินอยู่ภายในภาพ
  • หากไม่ต้องการให้สมาชิกเห็นข้อมูล ต้องจัด permission ไม่ใช่ฝากไว้กับปุ่มซ่อนยอด
ตั้งค่า Money Privacy ↗

4. เมื่อสลับพื้นที่ ให้เริ่มฟอร์มจากพื้นที่ใหม่

MeeTang โหลดบริบทใหม่หลังสลับพื้นที่และเปลี่ยน CSRF token เพื่อให้ฟอร์มเก่าไม่ถูกส่งต่อไปบันทึกในพื้นที่ใหม่ หากเปิดหลายแท็บและพบข้อความให้รีเฟรช ควรโหลดหน้าใหม่แล้วตรวจชื่อพื้นที่ก่อนกรอกต่อ

เมื่อสมาชิกถูกระงับหรือถอนสิทธิ์ การเลือกพื้นที่เดิมต้องไม่ทำให้ได้สิทธิ์กลับมา ผู้ใช้งานยังเข้าหน้า Profile เพื่อเลือกพื้นที่ส่วนตัวหรือทีมอื่นที่เข้าร่วมได้ แต่การกลับพื้นที่ส่วนตัวไม่ได้ให้สิทธิ์อ่านข้อมูลของทีมเดิม

5. ทบทวนสิทธิ์เมื่อหน้าที่เปลี่ยน

การเชิญสมาชิกเป็นเพียงจุดเริ่มต้น ควรทบทวนสิทธิ์เมื่อคนเปลี่ยนงาน ออกจากทีม หรือไม่ต้องใช้การเชื่อมต่อบางอย่างแล้ว จดด้วยว่าใครต้องใช้ข้อมูลส่วนไหนและเพราะอะไร เพื่อไม่ให้สิทธิ์สะสมตามอายุบัญชี

ก่อนใช้งานกับข้อมูลสำคัญ ทดสอบด้วยบัญชีบทบาทนั้นจริงทั้งการเปิดหน้าและการทำรายการ ไม่สรุปจากหน้าตาเมนูเพียงอย่างเดียว ฟีเจอร์สลับพื้นที่และชุดทดสอบไม่ใช่คำรับรองว่าไม่มีช่องทาง bypass ทุกกรณี

แหล่งอ้างอิงและขอบเขตเนื้อหา

แหล่งต่อไปนี้อธิบายหลักการทั่วไป ส่วนขั้นตอนของ MeeTang ตรวจจากฟีเจอร์ในระบบ ณ วันที่อัปเดต ตัวเลขในตัวอย่างไม่ใช่ข้อมูลผู้ใช้งานจริง

  • OWASP Authorization Cheat Sheet — หลักการให้สิทธิ์เท่าที่จำเป็นและตรวจสิทธิ์ในทุกคำขอ

จัดทำด้วย AI ช่วยเรียบเรียงและตรวจเทียบกับโค้ด ไม่ใช่คำแนะนำภาษีหรือการรับรองผลทางบัญชี เงื่อนไขฟีเจอร์และโควตาขึ้นกับแพ็กเกจและสิทธิ์ที่ได้รับ

เริ่มจากงานที่คุณกำลังทำ

ตรวจพื้นที่ปัจจุบันและเลือกพื้นที่เริ่มต้นให้ตรงกับงานประจำของคุณ

ตั้งค่า Workspace →

หน้าจัดการข้อมูลต้องเข้าสู่ระบบก่อนใช้งาน