Phân quyền

Phân quyền

Mở Người dùng → Phân quyền để xem toàn bộ quyền mà hệ thống đang biết. Màn hình này dành cho quản trị viên cấu hình quyền, không phải nơi người dùng thông thường cần vào hằng ngày.

Hiểu đơn giản về quyền

Mỗi quyền gồm hai phần:

  • Phân nhóm: khu vực chức năng, ví dụ bài viết, sản phẩm, đơn hàng hoặc người dùng.
  • Permission: hành động được phép thực hiện trong khu vực đó.

Một số tên hành động thường gặp:

Tên trên hệ thốngÝ nghĩa dễ hiểu
viewAnyXem danh sách
viewXem chi tiết
createTạo mới
update hoặc editChỉnh sửa
deleteXóa
restoreKhôi phục dữ liệu đã xóa
forceDeleteXóa vĩnh viễn

Các module có thể có hành động riêng ngoài danh sách trên.

Nên cấp quyền ở đâu?

Trong phần lớn trường hợp, hãy mở Nhóm Tài khoản rồi cấp quyền cho một nhóm. Cách này dễ kiểm soát hơn việc thay đổi định nghĩa quyền gốc.

Chỉ dùng nút Tạo mới trên màn Phân quyền khi module mới thật sự cần một nhóm quyền chưa tồn tại và đã có tài liệu kỹ thuật xác nhận đúng tên.

Cách kiểm tra trước khi thay đổi

  1. Ghi lại tên nhóm quyền và các hành động hiện có.
  2. Tìm những nhóm tài khoản đang sử dụng quyền đó.
  3. Xác định màn hình hoặc thao tác nào sẽ bị ảnh hưởng.
  4. Chỉ thêm hoặc bỏ một thay đổi nhỏ mỗi lần.
  5. Kiểm tra bằng tài khoản thử sau khi lưu.

Khi nào không nên xóa hoặc đổi tên?

Không xóa hoặc đổi tên quyền chỉ vì tên khó hiểu. Source của admin và backend có thể đang kiểm tra đúng chuỗi đó. Nếu tên không còn khớp:

  • menu có thể biến mất;
  • nút tạo, sửa hoặc xóa có thể bị ẩn;
  • backend có thể từ chối thao tác dù giao diện vẫn hiện;
  • một nhóm tài khoản có thể mất quyền ngoài dự kiến.

Không thử quyền trên tài khoản đang dùng để quản trị

Hãy dùng tài khoản thử hoặc một nhóm thử riêng. Nếu tự bỏ quyền quản trị của chính mình, bạn có thể không mở lại được màn hình để sửa.

Nếu quyền không có hiệu lực

  • Tải lại trang hoặc đăng nhập lại bằng tài khoản thử.
  • Kiểm tra tài khoản đã được gắn đúng nhóm chưa.
  • Kiểm tra module liên quan có đang hoạt động không.
  • Xác nhận cả menu và thao tác thực tế; nhìn thấy nút chưa chắc backend đã cho phép.
  • Nếu vẫn sai, nhờ quản trị kỹ thuật đối chiếu tên quyền trong source và dữ liệu.