账号权限分级不是把所有人设成管理员或编辑,而是按“谁对什么内容、能做什么动作、需不需要复核”拆成三层:只读观察、内容执行、发布与配置。多人协作返工多的常见原因,是执行层能直接改标题、模板和跳转,却没有留下变更记录,等发现问题时已经无法判断是谁改的。
很多团队把权限收得很紧,结果运营改不了一个内链,技术改不了一段描述,所有小事都堆到负责人身上。另一种极端是所有人共用管理员账号,短期省事,长期无法追责。合理的分级解决的是责任边界,不是能力高低。判断标准很简单:一个人做错操作后,影响范围是单篇内容,还是一个栏目,还是整站可被抓取的结构。
以龙岩SEO服务常见的多人协作场景为例,可以按下面三层设置。
如果团队只有三四人,可以把执行层和发布层合并给一个人,但只读层仍要保留,避免所有人都能改。如果站点有多个语言或栏目,可以按栏目再拆执行层,例如只允许某人编辑“产品”目录,不允许碰“新闻”目录。
权限只是第一道闸,真正减少返工的是配套的交付约定。可以执行下面这组检查项:
假设一个例子:某页面原URL要更换,执行层只能提交“新URL + 旧URL + 建议跳转”的申请,由发布层配置301。如果执行层自己删旧页再建新页,就会出现死链和权重丢失,事后很难判断是哪一步造成的。这里的分级不是限制效率,而是把不可逆操作集中到少数人手里。
内容更新频繁、页面之间互不影响时,可以给执行层直接发布短内容的权限,但模板、导航、分页、站点地图这类影响全站的设置仍应保留在发布层。反过来,如果站点正在做大规模改版、迁移域名或调整目录结构,应临时收紧到只有发布层能操作,执行层只提交方案。判断依据是:这次改动出错后,是改一篇就能恢复,还是需要重新提交收录、重新配置跳转才能恢复。后者必须收紧。
需要说明的是,不同建站系统对角色名称和权限粒度的叫法不一样,有的把“编辑”和“作者”分得很细,有的只有管理员和普通用户两档。不要照搬名称,按“能改单篇”还是“能改全站”来对应即可。如果服务方代管账号,应在合作开始时确认哪些权限保留在客户手里,尤其是域名解析、站点验证和索引设置这几项。
下一步可以做的,是把现有协作者按上面三层列一张表,标出每个人当前实际拥有的权限,再找出“执行层却能改全站设置”的账号,先处理这一类,返工通常会明显减少。