Skip to main content

Hai tầng bảo mật

Cả hai đều quản lý “ai được làm gì” — nhưng ở cấp độ khác nhau:
  • Item Access = quyền truy cập container (Mảng việc, Dashboard, Chức năng).
  • Permission Scheme = quyền hành động bên trong container.

Tương tự: Tòa nhà & Két sắt

Item Access = Chìa khóa vào Tòa nhà

Tầng bảo mật đầu tiên. Nếu không có Item Access, bạn không thấy tòa nhà tồn tại. Trả lời: “Tôi có được vào cửa không?”

Permission Scheme = Quyền truy cập Két sắt

Bên trong tòa nhà, Permission Scheme quy định bạn được làm gì. Trả lời: “Tôi được làm gì khi đã vào bên trong?”

So sánh cạnh nhau

Item AccessPermission Scheme
Kiểm soátContainer (công cụ)Hành động trên 🧊 Đầu việc (dữ liệu bên trong)
VD “Item”⏹️ Mảng việc, 📋 Chức năng, DashboardXem, Tạo, Sửa, Xóa, Chuyển trạng thái
Cấu hình ởTrên chính Item (VD: settings Mảng việc)Trong 📋 Chức năng (dạng bản thiết kế tái sử dụng)
Gán choUser hoặc Group trực tiếpVai trò → User được map vào Vai trò
Câu hỏi”Tôi có truy cập được Mảng việc này?""Tôi làm được gì bên trong Mảng việc?”

VD thực tế

  1. Item Access: Admin gán Group “Sales Team” quyền Member cho Mảng việc “Pipeline Q4”. Jane và John đều thấy và vào được.
  2. Vai trò: Permission Scheme có 2 Vai trò: ManagerMember.
    • Jane → Manager.
    • John → Member.
  3. Kết quả: Cả hai vào được Mảng việc (Item Access). Nhưng Jane (Manager) có thể Xóa Deal, John (Member) chỉ TạoSửa.

Đọc tiếp