Магазин даёт программисту обмена логин директора учёта «на время» и забывает забрать. Студия пускает обмен под админом сайта, и ночной пакет может сменить цену так же, как человек в админке.
Страх «не успеем завести роль» и жадность одного пароля на всех смешивают людей и робота. Пользователь обмена — отдельная учётка с узкими правами. На этой неделе назовите, под кем едет пакет, и уберите админа из этой строки.
Проблема
Владелец магазина боится, что отдельная учётка «не увидит номенклатуру», и даёт обмен паролем главбуха или свой. Владелец студии стыдится «лишних пользователей» в админке и вешает выгрузку слотов на админа сайта. Жадность обещает один логин. Утром никто не знает, кто сменил цену: человек или пакет. Или уволенный подрядчик всё ещё может выгрузить каталог. Стыд чинят сменой пароля после скандала, не ролью в проекте.
Пользователь обмена — не человек с фамилией в штате. Это служебная учётка: только те поля и склады, которые едут. Админ сайта видит темы, пользователей, оплату. Обмен этого не должен мочь. Админ учёта видит зарплату и закупочную. Обмен этого не должен мочь. В проекте пишут две учётки: кто правит руками и кто едет ночью. Дизайнер их не рисует. Приёмка без имён — дыра.
Причина
Магазин с общей учёткой: любой, кто знает пароль, может сменить 40–80 цен или выгрузить закупочную. Служебный пользователь с правом «только витринные поля» режет дыру до одной интеграции. Срок на роль — один-два дня в учёте и на сайте, не «потом разведём». Студия: обмен под админом может закрыть все слоты или открыть чужие. Деньги ошибки: день простоя плюс 15–40 тысяч на разбор «кто это сделал», если логов нет, потому что все были админом.
Масштаб. На запуске хватает одной служебной учётки обмена и одной человеческой для правок. Не пять «на всякий». Если обмен и менеджер ходят под одним именем, журнал врёт на 2000 карточек сразу. Пароль служебной учётки лежит не в чате и не в письме «всем». Смена подрядчика — смена пароля в тот же день. Это правило проекта, не «безопасность потом».
- Обмен — своя учётка, админ сайта и директор учёта в эту строку не пишут.
- Права узкие: витринные поля, не зарплата и не темы.
- Магазин: журнал обмена отличается от журнала человека.
- Студия: выгрузка слотов не под админом календаря «как удобнее».
Решение
Не спорьте, «так быстрее подключить». Откройте, под кем уходит последний пакет. Магазин смотрит пользователя 1С или аналога. Студия смотрит логин выгрузки календаря. Если там фамилия директора или «admin» — роль ещё не названа.
- Напишите имя служебной учётки обмена. Фамилию человека в эту строку не ставьте.
- Выпишите права: какие поля и склады видит робот. Лишнее снимите в тот же день.
- Заберите обмен с админа сайта и с директора учёта. Два пароля, не один.
- Назовите, кто меняет пароль при смене подрядчика. Нет роли — пароль останется в чате.
- В бриф (короткое описание, что нужно от сайта): «обмен под служебной учёткой …, не под админом». Общий логин вычеркните.
Проверка
Фраза магазина: «Ночной пакет едет под учёткой обмена, директор и админ сайта в обмен не входят». Фраза студии: «Слоты выгружает служебный пользователь, не администратор календаря». Положите имена в бриф, не в общий чат с паролем. Если программист просит «дайте админа на неделю», неделя становится годом.
Остановитесь, когда тестовый обмен проходит под служебной учёткой и человек с админским логином этот пакет не запускает. Не оставляйте «пока общий пароль». Пока — это уже прод. Пока учётка одна и узкая, проект можно принимать. Когда робот ходит как директор, интеграция ещё не разведена с людьми.
Чек-лист
- Напишите имя служебной учётки обмена. Фамилию человека в эту строку не ставьте.
- Выпишите права: какие поля и склады видит робот. Лишнее снимите в тот же день.
- Заберите обмен с админа сайта и с директора учёта. Два пароля, не один.
- Назовите, кто меняет пароль при смене подрядчика. Нет роли — пароль останется в чате.
- В бриф: «обмен под служебной учёткой …, не под админом». Общий логин вычеркните.
Назад в раздел
