第一阶段 账户与基础资料
为店主、运营、客服、开发者和外部合作方建立独立账号与最小权限,完成 2FA、恢复码和离职撤权流程。
Settings > Users50分钟
第一阶段 账户与基础资料
本课怎么做才算完成
先沿着 Settings > Users 找到正确页面,再完成设置、保存、验证和记录。真正的完成标准不是看过页面,而是你能指出保存后的状态、验证结果和继续条件。
- 本课产出
- 一张权限矩阵、所有活跃用户的 2FA 状态、恢复码保管记录、合作方到期日和标准撤权步骤。
- 可以继续
- 店主账号唯一受控,所有成员独立登录,高权限人员完成 2FA,外部人员没有多余权限。
- 必须暂停
- 如果仍有人共用店主密码,或无法确认恢复码和撤权负责人,先不要继续扩大团队访问。
- 证据边界
- 角色页面显示权限范围,不证明受邀者身份正确、2FA 已实际启用或离职权限已撤销。
后台显示已保存,不等于前台、订单链路或后续系统已经验证通过。 每一步都要看当前店铺、页面标题、目标 section/card 和实际返回结果。
这一课为什么要先做
后台权限不是人少就可以共用一个账号。共用账号会让操作记录、登录安全和离职撤权都失去边界。真正稳妥的做法是每个人独立登录,再按工作任务给角色。开发者或 Agency 也不应该直接拿店主密码,能用 collaborator 或受限角色就不要扩大权限。
做完以后要留下什么
一张权限矩阵、所有活跃用户的 2FA 状态、恢复码保管记录、合作方到期日和标准撤权步骤。
开始前准备
- 列出目前会接触店铺的所有人,包括兼职、Agency、开发者和只看报表的人。
- 把任务分成商品、订单、客户、营销、分析、财务、设置和应用八类。
- 准备公司的密码管理器和恢复码保管方式。
跟着英文后台一步一步做
每做完一步就刷新页面或从前台验证一次。后台显示已保存,不代表客户看到的结果一定正确。
保留唯一店主账号
确认 store owner 是长期负责人。日常商品、订单和客服不要都从这个账号完成,店主账号只承担所有权、安全和少数高风险设置。
做完后应该看到或拿到:本步的核对重点是: 与「保留唯一店主账号」直接对应的结果。按本课要求,确认 store owner 是长期负责人。日常商品、订单和客服不要都从这个账号完成,店主账号只承担所有权、安全和少数高风险设置。最后要能在页面、前台或记录表中找到与「保留唯一店主账号」对应的实际结果,而不是仍停留在计划。
怎样算完成:「保留唯一店主账号」已经按当前店铺的真实情况处理,并且能从实际值、保存反馈、前台表现或记录表中找到至少一项可复核证据。只进入页面、看到按钮或口头说做过,都不算完成。
如果结果不对或入口没出现:先确认当前店铺和页面标题,再按 Settings > Users 回到本步所用的完整 section/card。逐项核对账号权限、适用套餐或市场、必填字段和保存反馈,不要在名称相近的页面继续修改。
留下证据:写下「保留唯一店主账号」的实际值、验证时间、负责人和证据位置。角色页面显示权限范围,不证明受邀者身份正确、2FA 已实际启用或离职权限已撤销。
按工作建立角色
进入 Settings > Users,先看已有角色,再按任务建立运营、客服、财务只读和技术角色。角色名称要能看出用途,不要只写 Admin 1、Admin 2。
做完后应该看到或拿到:本步的核对重点是: 与「按工作建立角色」直接对应的结果。按本课要求,进入 Settings > Users,先看已有角色,再按任务建立运营、客服、财务只读和技术角色。角色名称要能看出用途,不要只写 Admin 1、Admin 2。最后要能在页面、前台或记录表中找到与「按工作建立角色」对应的实际结果,而不是仍停留在计划。
怎样算完成:「按工作建立角色」已经按当前店铺的真实情况处理,并且能从实际值、保存反馈、前台表现或记录表中找到至少一项可复核证据。只进入页面、看到按钮或口头说做过,都不算完成。
如果结果不对或入口没出现:先确认当前店铺和页面标题,再按 Settings > Users 回到本步所用的完整 section/card。逐项核对账号权限、适用套餐或市场、必填字段和保存反馈,不要在名称相近的页面继续修改。
留下证据:写下「按工作建立角色」的实际值、验证时间、负责人和证据位置。角色页面显示权限范围,不证明受邀者身份正确、2FA 已实际启用或离职权限已撤销。
失败处理:如果出现 邀请后对方看不到功能,先核对分配角色,再确认店铺和组织层级权限,不要直接改成 Full permissions。
逐项减少权限
客服通常不需要改支付或安装 App,开发者通常不需要导出客户名单,财务只读也不需要编辑主题。先给最低权限,遇到明确任务再临时增加。
做完后应该看到或拿到:本步的核对重点是: 与「逐项减少权限」直接对应的结果。按本课要求,客服通常不需要改支付或安装 App,开发者通常不需要导出客户名单,财务只读也不需要编辑主题。先给最低权限,遇到明确任务再临时增加。最后要能在页面、前台或记录表中找到与「逐项减少权限」对应的实际结果,而不是仍停留在计划。
怎样算完成:「逐项减少权限」已经按当前店铺的真实情况处理,并且能从实际值、保存反馈、前台表现或记录表中找到至少一项可复核证据。只进入页面、看到按钮或口头说做过,都不算完成。
如果结果不对或入口没出现:先确认当前店铺和页面标题,再按 Settings > Users 回到本步所用的完整 section/card。逐项核对账号权限、适用套餐或市场、必填字段和保存反馈,不要在名称相近的页面继续修改。
留下证据:写下「逐项减少权限」的实际值、验证时间、负责人和证据位置。角色页面显示权限范围,不证明受邀者身份正确、2FA 已实际启用或离职权限已撤销。
邀请独立用户或合作方
每个人用自己的邮箱接受邀请。Agency 或 Shopify Partner 优先用 collaborator 方式,并设置项目结束后的撤权日期。不要通过聊天软件传店主密码。
做完后应该看到或拿到:本步的核对重点是: 与「邀请独立用户或合作方」直接对应的结果。按本课要求,每个人用自己的邮箱接受邀请。Agency 或 Shopify Partner 优先用 collaborator 方式,并设置项目结束后的撤权日期。不要通过聊天软件传店主密码。最后要能在页面、前台或记录表中找到与「邀请独立用户或合作方」对应的实际结果,而不是仍停留在计划。
怎样算完成:「邀请独立用户或合作方」已经按当前店铺的真实情况处理,并且能从实际值、保存反馈、前台表现或记录表中找到至少一项可复核证据。只进入页面、看到按钮或口头说做过,都不算完成。
如果结果不对或入口没出现:先确认当前店铺和页面标题,再按 Settings > Users 回到本步所用的完整 section/card。逐项核对账号权限、适用套餐或市场、必填字段和保存反馈,不要在名称相近的页面继续修改。
留下证据:写下「邀请独立用户或合作方」的实际值、验证时间、负责人和证据位置。角色页面显示权限范围,不证明受邀者身份正确、2FA 已实际启用或离职权限已撤销。
失败处理:如果出现 合作方要求店主密码,改用 collaborator 请求或建立受限用户,并记录需求对应的具体权限。
强制并验证 2FA
要求所有高权限用户启用两步验证,尤其是店主、支付、用户管理和应用权限。启用后实际退出并重新登录一次,确认手机或认证器可用。
做完后应该看到或拿到:本步的核对重点是: 与「强制并验证 2FA」直接对应的结果。按本课要求,要求所有高权限用户启用两步验证,尤其是店主、支付、用户管理和应用权限。启用后实际退出并重新登录一次,确认手机或认证器可用。最后要能在页面、前台或记录表中找到与「强制并验证 2FA」对应的实际结果,而不是仍停留在计划。
怎样算完成:「强制并验证 2FA」已经按当前店铺的真实情况处理,并且能从实际值、保存反馈、前台表现或记录表中找到至少一项可复核证据。只进入页面、看到按钮或口头说做过,都不算完成。
如果结果不对或入口没出现:先确认当前店铺和页面标题,再按 Settings > Users 回到本步所用的完整 section/card。逐项核对账号权限、适用套餐或市场、必填字段和保存反馈,不要在名称相近的页面继续修改。
留下证据:写下「强制并验证 2FA」的实际值、验证时间、负责人和证据位置。角色页面显示权限范围,不证明受邀者身份正确、2FA 已实际启用或离职权限已撤销。
保存恢复码并建立离职清单
恢复码放进受控密码库,不要只存在某个人手机截图里。离职或项目结束时先撤用户、检查 App 和 API 权限、轮换共享密钥,再复核操作日志。
做完后应该看到或拿到:本步的核对重点是: 与「保存恢复码并建立离职清单」直接对应的结果。按本课要求,恢复码放进受控密码库,不要只存在某个人手机截图里。离职或项目结束时先撤用户、检查 App 和 API 权限、轮换共享密钥,再复核操作日志。最后要能在页面、前台或记录表中找到与「保存恢复码并建立离职清单」对应的实际结果,而不是仍停留在计划。
怎样算完成:「保存恢复码并建立离职清单」已经按当前店铺的真实情况处理,并且能从实际值、保存反馈、前台表现或记录表中找到至少一项可复核证据。只进入页面、看到按钮或口头说做过,都不算完成。
如果结果不对或入口没出现:先确认当前店铺和页面标题,再按 Settings > Users 回到本步所用的完整 section/card。逐项核对账号权限、适用套餐或市场、必填字段和保存反馈,不要在名称相近的页面继续修改。
留下证据:写下「保存恢复码并建立离职清单」的实际值、验证时间、负责人和证据位置。角色页面显示权限范围,不证明受邀者身份正确、2FA 已实际启用或离职权限已撤销。
失败处理:如果出现 手机丢失无法通过 2FA,使用受控恢复码或备用验证方式,恢复后立即重新生成并替换旧恢复码。
把这项设置放进你的店铺
用你的真实团队岗位来建角色,例如店主、运营、客服、财务和外部开发。客服只拿订单与沟通所需权限,开发只拿主题和经批准的 App 范围,财务可从只读报表开始。高权限账号完成 2FA,恢复码和离职撤权都要有明确负责人。
这一课需要做出的决定
这张表用来把“这一课需要做出的决定”从判断变成可复核记录。先按行填写当前店铺的实际值,不要把示例或计划值当成已经完成。
| 项目 | 推荐设置 | 为什么 |
|---|---|---|
| 店主 | 1 人 | 避免所有权和恢复责任不清 |
| 运营角色 | 商品、订单、折扣 | 不默认包含支付和用户管理 |
| 开发角色 | 主题和必要 App | 客户导出、账单和支付默认关闭 |
| 合作方 | 到期撤权 | 项目结束后不保留长期访问 |
填写后逐行核对:实际值符合本课条件并且有保存或测试证据才标记通过;任何一行缺少权限、结果或负责人,都回到对应步骤修复后再继续。
这些地方先不要乱动
- 不要共享店主账号或把密码发给 Agency。
- 不要为了省事给所有人 Full permissions。
- 不要忘记撤掉已经结束合作的用户和 collaborator。
这一步先给出后台位置,再用一个实际情境检查你是否能做出决定。
把这一步用到你的店铺
完成后应得到:一张权限矩阵、所有活跃用户的 2FA 状态、恢复码保管记录、合作方到期日和标准撤权步骤。
相关后台路径:Settings > Users
先做判断,再对照原因
这不是记忆题。先选出能解决问题的动作,再看解释。
在店铺里逐项确认
按当前店铺的实际值逐项确认;这份清单不会替你保存设置或执行测试。
这一步还不能说明:角色页面显示权限范围,不证明受邀者身份正确、2FA 已实际启用或离职权限已撤销
继续条件:店主账号唯一受控,所有成员独立登录,高权限人员完成 2FA,外部人员没有多余权限
暂停条件:如果仍有人共用店主密码,或无法确认恢复码和撤权负责人,先不要继续扩大团队访问
下一步:下一课检查 Plan 与 Billing,把订阅、试用和账单责任放进同一套控制中。
先补齐判断或核对项。没有足够信息时,保持暂停比猜一个通过更安全。
本课结论与继续条件
本课结论:后台访问从共享密码变成按人、按工作、可撤销的权限体系。只有当 店主账号唯一受控,所有成员独立登录,高权限人员完成 2FA,外部人员没有多余权限 才继续。如果仍有人共用店主密码,或无法确认恢复码和撤权负责人,先不要继续扩大团队访问。
- 每个活跃人员都有独立账号。
- 角色与实际工作任务一一对应。
- 高权限用户全部验证过 2FA。
- 恢复码进入受控密码库。
- 撤权清单包含用户、App、API 密钥和日志复核。
角色权限的最小权限复核
用户与角色设置的目标不是让所有人都能看到所有菜单,而是让每个人拥有完成职责所需的最小权限,并让高风险动作有明确负责人。中文后台的角色名称和入口可能与英文截图不同,所以要同时看角色说明、可执行动作和实际登录后的页面,不能只按名称猜测权限。
- 把店主、安全、财务、客服、商品和营销职责分开,避免多人共用一个高权限账号。
- 用测试用户验证能看到什么、能修改什么、哪些操作会被拒绝,并记录权限证据和复核日期。
- 员工离职、岗位变化或应用新增权限时重新检查,及时收回不再需要的访问范围。
安全边界:恢复邮箱、2FA、备用验证码和店主控制权不应写入公开教程或截图;教程只保留脱敏后的路径和判断方法。
官方来源
后台名称和规则会更新。本课以这些官方页面作为维护基线,截图时也要按当前英文后台重新核对。