權限

權限的關鍵不只是「誰能做什麼」,還包括「沒權限時要怎麼告訴使用者」。原則是最小權限,但 UI 不要直接把按鈕藏起來不解釋——disable 加說明,比憑空消失更不會讓人困惑。這章把角色矩陣、share dialog、權限不足的提示方式講清楚。當你要設計分享流程、決定無權限的按鈕長怎樣、或規劃角色階層時翻這頁。

分享對話框(Share Dialog)

這是什麼

分享對話框:輸入 Email 邀請並選角色、列出已有權限的人員、設定連結存取層級並複製連結。

什麼時候用

專案或文件需要協作、調整誰能編輯或僅檢視時。

預覽依本指南規則實作

分享「Project Acme」

Invite people or teams

People with access

  • Alice Chen (你)Owner
  • Bob Wang
  • Carol Lee

General access

Anyone with the link

權限相關介面提示

這是什麼

無權限的按鈕改為停用並在提示中說明原因;整頁無權限則顯示空狀態與「申請存取」按鈕。

什麼時候用

使用者看得到介面但角色不足以執行某些操作,或完全無法進入資源時。

預覽依本指南規則實作

按鈕無權限

Hover 顯示:You need Editor role to do this

你沒有存取權限

請向 workspace owner 申請存取

營運 context banner

這是什麼

切換廠區/站點後,在內容頂部顯示目前 scope 與切換入口;下方列表與圖表隨 scope 重載。

什麼時候用

多廠區、多租戶營運後台;比單純 workspace switcher 更需要說明「現在在看哪裡」。

預覽依本指南規則實作
台北廠目前檢視此廠區的預約與報表

規格速查

項目定稿值
角色矩陣Owner / Admin / Editor(Member)/ Viewer × 可做的動作
組織角色Owner(全部+移轉+billing)> Admin > Member > Guest
資源角色Editor(可編輯)/ Commenter(可留言)/ Viewer(只看)
Share dialog邀請 by email+選 role、已有 access 列表、role 可 inline 改
Public linkno access / view / comment / edit
權限不足提示disable 按鈕 + tooltip 說明原因(而非直接隱藏
整頁無權限empty state「You don't have access」+ Request access
權限文案寫能做什麼(Editor: Can edit),不寫等級代號(Level 2)
最小權限原則預設給最低必要權限,依需要再往上授權

常見做錯

做錯正確
無權限直接隱藏不解釋disable + 說明原因,讓使用者知道怎麼取得權限
disabled 按鈕沒有 tooltip 說明配 tooltip「You need Editor role to do this」
危險權限變更(移轉、降權)無確認高風險權限變更要 confirmation
權限文案用等級代號寫使用者能做什麼,而非「Level 2 Access」
只在前端檢查權限前端控體驗、後端才是 source of truth,兩邊都要檢查

相關章節