入门50分钟第 3 课

Users、Roles 与安全:每个人只拿需要的权限

为店主、运营、客服、开发者和外部合作方建立独立账号与最小权限,完成 2FA、恢复码、访问复核记录和离职撤权流程。

3
当前进度
3/20 课时

作者与维护者

卫染风

发布日期

更新日期

最近复核

维护边界 结合 Shopify、Google 搜索、广告、数据分析与独立站运营流程复核。

课程进度
学习进度
3/20 课时
当前章节已解锁继续按顺序推进

第一阶段 账户与基础资料

为店主、运营、客服、开发者和外部合作方建立独立账号与最小权限,完成 2FA、恢复码和离职撤权流程。

后台路径
Settings > Users
预计用时
50分钟
所在阶段
第一阶段 账户与基础资料

本课怎么做才算完成

先沿着 Settings > Users 找到正确页面,再完成设置、保存、验证和记录。真正的完成标准不是看过页面,而是你能指出保存后的状态、验证结果和继续条件。

本课产出
一张权限矩阵、所有活跃用户的 2FA 状态、恢复码保管记录、合作方到期日和标准撤权步骤。
可以继续
店主账号唯一受控,所有成员独立登录,高权限人员完成 2FA,外部人员没有多余权限。
必须暂停
如果仍有人共用店主密码,或无法确认恢复码和撤权负责人,先不要继续扩大团队访问。
证据边界
角色页面显示权限范围,不证明受邀者身份正确、2FA 已实际启用或离职权限已撤销。

后台显示已保存,不等于前台、订单链路或后续系统已经验证通过。 每一步都要看当前店铺、页面标题、目标 section/card 和实际返回结果。

Shopify 英文后台完整展示用户列表,用于按字段核对当前设置
Settings → Users → active users and assigned roles(设置 → 用户) 进入英文后台「Settings → Users → active users and assigned roles」,查看用户列表。先按画面中的实际值和状态完成本步判断;中文路径为「设置 → 用户」。这张图只用于核对当前后台,不能单独证明前台表现或后续结果。

这一课为什么要先做

后台权限不是人少就可以共用一个账号。共用账号会让操作记录、登录安全和离职撤权都失去边界。真正稳妥的做法是每个人独立登录,再按工作任务给角色。开发者或 Agency 也不应该直接拿店主密码,能用 collaborator 或受限角色就不要扩大权限。

做完以后要留下什么

一张权限矩阵、所有活跃用户的 2FA 状态、恢复码保管记录、合作方到期日和标准撤权步骤。

开始前准备

  • 列出目前会接触店铺的所有人,包括兼职、Agency、开发者和只看报表的人。
  • 把任务分成商品、订单、客户、营销、分析、财务、设置和应用八类。
  • 准备公司的密码管理器和恢复码保管方式。

跟着英文后台一步一步做

每做完一步就刷新页面或从前台验证一次。后台显示已保存,不代表客户看到的结果一定正确。

1

保留唯一店主账号

确认 store owner 是长期负责人。日常商品、订单和客服不要都从这个账号完成,店主账号只承担所有权、安全和少数高风险设置。

做完后应该看到或拿到:本步的核对重点是: 与「保留唯一店主账号」直接对应的结果。按本课要求,确认 store owner 是长期负责人。日常商品、订单和客服不要都从这个账号完成,店主账号只承担所有权、安全和少数高风险设置。最后要能在页面、前台或记录表中找到与「保留唯一店主账号」对应的实际结果,而不是仍停留在计划。

怎样算完成:「保留唯一店主账号」已经按当前店铺的真实情况处理,并且能从实际值、保存反馈、前台表现或记录表中找到至少一项可复核证据。只进入页面、看到按钮或口头说做过,都不算完成。

如果结果不对或入口没出现:先确认当前店铺和页面标题,再按 Settings > Users 回到本步所用的完整 section/card。逐项核对账号权限、适用套餐或市场、必填字段和保存反馈,不要在名称相近的页面继续修改。

留下证据:写下「保留唯一店主账号」的实际值、验证时间、负责人和证据位置。角色页面显示权限范围,不证明受邀者身份正确、2FA 已实际启用或离职权限已撤销。

2

按工作建立角色

进入 Settings > Users,先看已有角色,再按任务建立运营、客服、财务只读和技术角色。角色名称要能看出用途,不要只写 Admin 1、Admin 2。

做完后应该看到或拿到:本步的核对重点是: 与「按工作建立角色」直接对应的结果。按本课要求,进入 Settings > Users,先看已有角色,再按任务建立运营、客服、财务只读和技术角色。角色名称要能看出用途,不要只写 Admin 1、Admin 2。最后要能在页面、前台或记录表中找到与「按工作建立角色」对应的实际结果,而不是仍停留在计划。

怎样算完成:「按工作建立角色」已经按当前店铺的真实情况处理,并且能从实际值、保存反馈、前台表现或记录表中找到至少一项可复核证据。只进入页面、看到按钮或口头说做过,都不算完成。

如果结果不对或入口没出现:先确认当前店铺和页面标题,再按 Settings > Users 回到本步所用的完整 section/card。逐项核对账号权限、适用套餐或市场、必填字段和保存反馈,不要在名称相近的页面继续修改。

留下证据:写下「按工作建立角色」的实际值、验证时间、负责人和证据位置。角色页面显示权限范围,不证明受邀者身份正确、2FA 已实际启用或离职权限已撤销。

失败处理:如果出现 邀请后对方看不到功能,先核对分配角色,再确认店铺和组织层级权限,不要直接改成 Full permissions。

Shopify 英文后台完整展示角色列表,用于按字段核对角色是否符合最小授权
Settings → Users → Roles(设置 → 用户 → 角色) 进入英文后台「Settings → Users → Roles」,查看角色列表及可见的角色名称、类别和用户数量。先核对角色是否与实际工作匹配,再进入具体角色复核权限;中文路径为「设置 → 用户 → 角色」。这张图只用于核对当前后台,不能单独证明前台表现或后续结果。
3

逐项减少权限

客服通常不需要改支付或安装 App,开发者通常不需要导出客户名单,财务只读也不需要编辑主题。先给最低权限,遇到明确任务再临时增加。

做完后应该看到或拿到:本步的核对重点是: 与「逐项减少权限」直接对应的结果。按本课要求,客服通常不需要改支付或安装 App,开发者通常不需要导出客户名单,财务只读也不需要编辑主题。先给最低权限,遇到明确任务再临时增加。最后要能在页面、前台或记录表中找到与「逐项减少权限」对应的实际结果,而不是仍停留在计划。

怎样算完成:「逐项减少权限」已经按当前店铺的真实情况处理,并且能从实际值、保存反馈、前台表现或记录表中找到至少一项可复核证据。只进入页面、看到按钮或口头说做过,都不算完成。

如果结果不对或入口没出现:先确认当前店铺和页面标题,再按 Settings > Users 回到本步所用的完整 section/card。逐项核对账号权限、适用套餐或市场、必填字段和保存反馈,不要在名称相近的页面继续修改。

留下证据:写下「逐项减少权限」的实际值、验证时间、负责人和证据位置。角色页面显示权限范围,不证明受邀者身份正确、2FA 已实际启用或离职权限已撤销。

4

邀请独立用户或合作方

每个人用自己的邮箱接受邀请。Agency 或 Shopify Partner 优先用 collaborator 方式,并设置项目结束后的撤权日期。不要通过聊天软件传店主密码。

做完后应该看到或拿到:本步的核对重点是: 与「邀请独立用户或合作方」直接对应的结果。按本课要求,每个人用自己的邮箱接受邀请。Agency 或 Shopify Partner 优先用 collaborator 方式,并设置项目结束后的撤权日期。不要通过聊天软件传店主密码。最后要能在页面、前台或记录表中找到与「邀请独立用户或合作方」对应的实际结果,而不是仍停留在计划。

怎样算完成:「邀请独立用户或合作方」已经按当前店铺的真实情况处理,并且能从实际值、保存反馈、前台表现或记录表中找到至少一项可复核证据。只进入页面、看到按钮或口头说做过,都不算完成。

如果结果不对或入口没出现:先确认当前店铺和页面标题,再按 Settings > Users 回到本步所用的完整 section/card。逐项核对账号权限、适用套餐或市场、必填字段和保存反馈,不要在名称相近的页面继续修改。

留下证据:写下「邀请独立用户或合作方」的实际值、验证时间、负责人和证据位置。角色页面显示权限范围,不证明受邀者身份正确、2FA 已实际启用或离职权限已撤销。

失败处理:如果出现 合作方要求店主密码,改用 collaborator 请求或建立受限用户,并记录需求对应的具体权限。

Shopify 英文后台完整展示两步验证状态,用于按字段核对当前设置
Settings → Users → Security(设置 → 用户 → 安全 → 两步验证) 进入英文后台「Settings → Users → Security」,查看两步验证状态。先按画面中的实际值和状态完成本步判断;中文路径为「设置 → 用户 → 安全 → 两步验证」。这张图只用于核对当前后台,不能单独证明前台表现或后续结果。
5

强制并验证 2FA

要求所有高权限用户启用两步验证,尤其是店主、支付、用户管理和应用权限。启用后实际退出并重新登录一次,确认手机或认证器可用。

做完后应该看到或拿到:本步的核对重点是: 与「强制并验证 2FA」直接对应的结果。按本课要求,要求所有高权限用户启用两步验证,尤其是店主、支付、用户管理和应用权限。启用后实际退出并重新登录一次,确认手机或认证器可用。最后要能在页面、前台或记录表中找到与「强制并验证 2FA」对应的实际结果,而不是仍停留在计划。

怎样算完成:「强制并验证 2FA」已经按当前店铺的真实情况处理,并且能从实际值、保存反馈、前台表现或记录表中找到至少一项可复核证据。只进入页面、看到按钮或口头说做过,都不算完成。

如果结果不对或入口没出现:先确认当前店铺和页面标题,再按 Settings > Users 回到本步所用的完整 section/card。逐项核对账号权限、适用套餐或市场、必填字段和保存反馈,不要在名称相近的页面继续修改。

留下证据:写下「强制并验证 2FA」的实际值、验证时间、负责人和证据位置。角色页面显示权限范围,不证明受邀者身份正确、2FA 已实际启用或离职权限已撤销。

6

保存恢复码并建立离职清单

恢复码放进受控密码库,不要只存在某个人手机截图里。离职或项目结束时先撤用户、检查 App 和 API 权限、轮换共享密钥,再复核操作日志。

做完后应该看到或拿到:本步的核对重点是: 与「保存恢复码并建立离职清单」直接对应的结果。按本课要求,恢复码放进受控密码库,不要只存在某个人手机截图里。离职或项目结束时先撤用户、检查 App 和 API 权限、轮换共享密钥,再复核操作日志。最后要能在页面、前台或记录表中找到与「保存恢复码并建立离职清单」对应的实际结果,而不是仍停留在计划。

怎样算完成:「保存恢复码并建立离职清单」已经按当前店铺的真实情况处理,并且能从实际值、保存反馈、前台表现或记录表中找到至少一项可复核证据。只进入页面、看到按钮或口头说做过,都不算完成。

如果结果不对或入口没出现:先确认当前店铺和页面标题,再按 Settings > Users 回到本步所用的完整 section/card。逐项核对账号权限、适用套餐或市场、必填字段和保存反馈,不要在名称相近的页面继续修改。

留下证据:写下「保存恢复码并建立离职清单」的实际值、验证时间、负责人和证据位置。角色页面显示权限范围,不证明受邀者身份正确、2FA 已实际启用或离职权限已撤销。

失败处理:如果出现 手机丢失无法通过 2FA,使用受控恢复码或备用验证方式,恢复后立即重新生成并替换旧恢复码。

把这项设置放进你的店铺

用你的真实团队岗位来建角色,例如店主、运营、客服、财务和外部开发。客服只拿订单与沟通所需权限,开发只拿主题和经批准的 App 范围,财务可从只读报表开始。高权限账号完成 2FA,恢复码和离职撤权都要有明确负责人。

这一课需要做出的决定

这张表用来把“这一课需要做出的决定”从判断变成可复核记录。先按行填写当前店铺的实际值,不要把示例或计划值当成已经完成。

这一课需要做出的决定
项目推荐设置为什么
店主 1 人 避免所有权和恢复责任不清
运营角色 商品、订单、折扣 不默认包含支付和用户管理
开发角色 主题和必要 App 客户导出、账单和支付默认关闭
合作方 到期撤权 项目结束后不保留长期访问

填写后逐行核对:实际值符合本课条件并且有保存或测试证据才标记通过;任何一行缺少权限、结果或负责人,都回到对应步骤修复后再继续。

Shopify 英文后台完整展示用户访问详情,包括活跃状态、组织所有者、已分配角色和 POS 地点
Settings → Users → user access details(设置 → 用户 → 安全 → 合作者) 进入英文后台「Settings → Users → user access details」,查看用户的活跃状态、组织所有者、已分配角色和 POS 地点。结合画面中的访问详情核对当前权限;这张图没有显示撤权控件,也不能证明访问权限已经撤销。它只用于核对当前后台,不能单独证明前台表现或后续结果。

这些地方先不要乱动

  • 不要共享店主账号或把密码发给 Agency。
  • 不要为了省事给所有人 Full permissions。
  • 不要忘记撤掉已经结束合作的用户和 collaborator。

这一步先给出后台位置,再用一个实际情境检查你是否能做出决定。

把这一步用到你的店铺

完成后应得到:一张权限矩阵、所有活跃用户的 2FA 状态、恢复码保管记录、合作方到期日和标准撤权步骤。

相关后台路径:Settings > Users

外部开发只需要改主题,但对方要求店主账号和完整客户权限。你应当怎么处理?

先做判断,再对照原因

这不是记忆题。先选出能解决问题的动作,再看解释。

在店铺里逐项确认

按当前店铺的实际值逐项确认;这份清单不会替你保存设置或执行测试。

这一步还不能说明:角色页面显示权限范围,不证明受邀者身份正确、2FA 已实际启用或离职权限已撤销

继续条件:店主账号唯一受控,所有成员独立登录,高权限人员完成 2FA,外部人员没有多余权限

暂停条件:如果仍有人共用店主密码,或无法确认恢复码和撤权负责人,先不要继续扩大团队访问

下一步:下一课检查 Plan 与 Billing,把订阅、试用和账单责任放进同一套控制中。

先补齐判断或核对项。没有足够信息时,保持暂停比猜一个通过更安全。

本课结论与继续条件

本课结论:后台访问从共享密码变成按人、按工作、可撤销的权限体系。只有当 店主账号唯一受控,所有成员独立登录,高权限人员完成 2FA,外部人员没有多余权限 才继续。如果仍有人共用店主密码,或无法确认恢复码和撤权负责人,先不要继续扩大团队访问。

  • 每个活跃人员都有独立账号。
  • 角色与实际工作任务一一对应。
  • 高权限用户全部验证过 2FA。
  • 恢复码进入受控密码库。
  • 撤权清单包含用户、App、API 密钥和日志复核。

角色权限的最小权限复核

用户与角色设置的目标不是让所有人都能看到所有菜单,而是让每个人拥有完成职责所需的最小权限,并让高风险动作有明确负责人。中文后台的角色名称和入口可能与英文截图不同,所以要同时看角色说明、可执行动作和实际登录后的页面,不能只按名称猜测权限。

  • 把店主、安全、财务、客服、商品和营销职责分开,避免多人共用一个高权限账号。
  • 用测试用户验证能看到什么、能修改什么、哪些操作会被拒绝,并记录权限证据和复核日期。
  • 员工离职、岗位变化或应用新增权限时重新检查,及时收回不再需要的访问范围。

安全边界:恢复邮箱、2FA、备用验证码和店主控制权不应写入公开教程或截图;教程只保留脱敏后的路径和判断方法。

官方来源

后台名称和规则会更新。本课以这些官方页面作为维护基线,截图时也要按当前英文后台重新核对。

下一步:下一课检查 Plan 与 Billing,把订阅、试用和账单责任放进同一套控制中。

课程 FAQ

本课只保留这一组常见问题

Shopify collaborator 和普通员工账号有什么区别?

Collaborator 通常面向 Shopify Partner 或 Agency,由对方发起请求并按任务获得指定权限。它和普通员工账号的名额、进入方式可能不同。无论哪种方式,都要坚持最小权限,并在项目结束后及时撤掉。

所有人都需要 2FA 吗?

至少店主和高权限用户必须启用。团队可以把 2FA 作为统一要求,避免攻击者从权限较低的账号横向进入。

开发者需要客户和订单权限吗?

大多数主题开发不需要完整客户数据。只有能说明具体调试任务、时间范围和数据边界时才临时开放,完成后撤回。

本课 HowTo 步骤

按本课步骤完成

  1. 1

    保留唯一店主账号

    确认 store owner 是长期负责人。日常商品、订单和客服不要都从这个账号完成,店主账号只承担所有权、安全和少数高风险设置。

  2. 2

    按工作建立角色

    进入 Settings > Users,先看已有角色,再按任务建立运营、客服、财务只读和技术角色。角色名称要能看出用途,不要只写 Admin 1、Admin 2。

  3. 3

    逐项减少权限

    客服通常不需要改支付或安装 App,开发者通常不需要导出客户名单,财务只读也不需要编辑主题。先给最低权限,遇到明确任务再临时增加。

  4. 4

    邀请独立用户或合作方

    每个人用自己的邮箱接受邀请。Agency 或 Shopify Partner 优先用 collaborator 方式,并设置项目结束后的撤权日期。不要通过聊天软件传店主密码。

  5. 5

    强制并验证 2FA

    要求所有高权限用户启用两步验证,尤其是店主、支付、用户管理和应用权限。启用后实际退出并重新登录一次,确认手机或认证器可用。

  6. 6

    保存恢复码并建立离职清单

    恢复码放进受控密码库,不要只存在某个人手机截图里。离职或项目结束时先撤用户、检查 App 和 API 权限、轮换共享密钥,再复核操作日志。

返回课程目录
20
查看所有教程

把这节课发给一起复盘的人

建议连同本课的复制笔记一起分享,让对方看到同一组数据、判断线和下一步动作。