ให้ Role ตรงกับหน้าที่
Owner และ Creator มีสิทธิ์จัดการโครงสร้างมากกว่าผู้กรอกข้อมูล Editor เหมาะกับงานแก้ Record ส่วน Commenter และ Viewer เน้นแสดงความคิดเห็นหรืออ่านข้อมูล ให้เทียบตารางสิทธิ์ในเอกสารกับสิ่งที่แต่ละคนต้องทำจริง
สิทธิ์ใน Workspace และ Base อาจมีการกำหนดเฉพาะรายบุคคลหรือผ่าน Team อย่าอนุมานจากชื่อ Role ที่เห็นเพียงจุดเดียว ให้ตรวจสิทธิ์ที่มีผลใน Base ที่ทำงานอยู่ หากรุ่นของระบบรองรับ Team ให้ใช้จัดกลุ่มสมาชิกที่มีหน้าที่เดียวกัน
คู่มืออ้างอิง: NocoDB Official Docs · EN
จำกัดระดับ Table, Field และ Record
Table permissions ควบคุมการเข้าถึงและการทำงานกับตาราง ส่วน Field permissions ใช้กำหนดผู้แก้ค่าในคอลัมน์ หากต้องให้พนักงานเห็นเฉพาะรายการที่เกี่ยวกับตนเอง ให้พิจารณา Record-level security หรือ RLS ตามรุ่นที่ใช้
RLS ใช้เงื่อนไขเลือก Record ที่ผู้ใช้เห็นได้ เอกสารระบุว่าถ้าไม่มี Default Policy ผู้ที่ไม่ตรงกับ Scoped Policy อาจยังเห็นทุก Record จึงต้องกำหนดพฤติกรรมสำหรับผู้ที่ไม่ตรงกับนโยบายด้วย
คู่มืออ้างอิง: NocoDB Official Docs · EN
ตรวจด้วยบัญชีที่ทีมจะใช้งาน
บัญชีผู้ดูแลมักมีสิทธิ์กว้างกว่าสมาชิก การเห็นผลถูกต้องจากบัญชีผู้ดูแลเพียงบัญชีเดียวจึงยังไม่ยืนยันว่าการแบ่งสิทธิ์ทำงานตามที่ออกแบบ
- เตรียมบัญชีตัวอย่างสำหรับผู้แก้ข้อมูล ผู้ดู และผู้ที่ไม่ได้รับสิทธิ์
- เปิด Table เดียวกันและตรวจ Record ที่แต่ละบัญชีมองเห็น
- ลองแก้ Field ที่อนุญาตและ Field ที่จำกัด
- ตรวจลิงก์แชร์และข้อมูลที่แสดงก่อนส่งลิงก์ให้ผู้ใช้งานภายนอก
คู่มืออ้างอิง: NocoDB Official Docs · EN


