ทีมและส่งต่องาน
สลับ Workspace ระหว่างทำงาน: เช็กบริบทก่อนยืนยัน
ฟอร์มที่เริ่มในร้านหนึ่งไม่ควรถูกส่งหลังสลับไปอีกร้าน แม้ชื่อบัญชีธนาคารคล้ายกัน ให้เริ่มจากบริบทปัจจุบันที่ตรวจแล้ว พร้อมเช็กลิสต์เฉพาะงานและตัวอย่างส่งต่อที่ตรวจรับได้
เลือกพื้นที่จาก Profile แล้วตรวจรายการล่าสุดใน Transactions ว่างานลงถูกแห่ง
1. ปัญหาที่ต้องตกลงก่อนเริ่มงาน
ฟอร์มที่เริ่มในร้านหนึ่งไม่ควรถูกส่งหลังสลับไปอีกร้าน แม้ชื่อบัญชีธนาคารคล้ายกัน ให้เริ่มจากบริบทปัจจุบันที่ตรวจแล้ว
OWASP แนะนำ least privilege: ให้สิทธิ์ตามงานที่จำเป็น ข้อเสนอต่อไปเป็นวิธีทำงานของทีม ไม่ใช่การรับรองระบบ
OWASP: Authorization Cheat Sheet ↗2. จัดลำดับคน ข้อมูล และการตรวจ
ใช้ขั้นตอนนี้เป็นข้อตกลงร่วมของทีม ปรับผู้รับผิดชอบให้ตรงกับโครงสร้างจริงและระบุว่าใครตรวจรับ
- จบหรือเก็บข้อมูลร่างที่จำเป็นก่อนสลับ
- เปลี่ยน Workspace ใน Profile แล้วโหลดหน้างานใหม่
- ตรวจชื่อพื้นที่ บัญชีและยอดก่อนยืนยันทุกฟอร์มที่เปิดค้าง
3. ทดลองกับสถานการณ์สมมติ
กรณีนี้ตั้งขึ้นเพื่อทดสอบว่าคนส่งกับคนรับเข้าใจตรงกัน ไม่ใช่ประวัติพนักงานหรือลูกค้าจริง
4. จุดที่ต้องระวังเป็นพิเศษ
source ของ MeeTang เปลี่ยน CSRF/context เมื่อสลับ Workspace ฟอร์มเก่าอาจต้องรีเฟรช อย่าหาวิธีข้ามการตรวจหรือกดซ้ำต่อเนื่อง
5. ทำให้คนถัดไปเริ่มงานได้
เลือกพื้นที่จาก Profile แล้วตรวจรายการล่าสุดใน Transactions ว่างานลงถูกแห่ง
หลังทำตามขั้นตอน ให้ผู้รับเปิดข้อมูลด้วยบัญชีและสิทธิ์ของตนเอง หากเข้าถึงไม่ได้ ให้ผู้ดูแลตรวจสิทธิ์แทนการส่งรหัสผ่านร่วมกัน
Profile (ต้องเข้าสู่ระบบ) ↗Transactions (ต้องเข้าสู่ระบบ) ↗แหล่งอ้างอิงและขอบเขตเนื้อหา
แหล่งต่อไปนี้อธิบายหลักการทั่วไป ส่วนขั้นตอนของ MeeTang ตรวจจากฟีเจอร์ในระบบ ณ วันที่อัปเดต ตัวเลขในตัวอย่างไม่ใช่ข้อมูลผู้ใช้งานจริง
- OWASP: Authorization Cheat Sheet — ให้สิทธิ์เท่าที่จำเป็นและตรวจสิทธิ์ตามงาน
จัดทำด้วย AI ช่วยเรียบเรียงและตรวจเทียบกับโค้ด ไม่ใช่คำแนะนำภาษีหรือการรับรองผลทางบัญชี เงื่อนไขฟีเจอร์และโควตาขึ้นกับแพ็กเกจและสิทธิ์ที่ได้รับ
เริ่มจากงานที่คุณกำลังทำ
เลือกพื้นที่จาก Profile แล้วตรวจรายการล่าสุดใน Transactions ว่างานลงถูกแห่ง
เปิดหน้างาน (ต้องเข้าสู่ระบบ) →หน้าจัดการข้อมูลต้องเข้าสู่ระบบก่อนใช้งาน