โหมดมืด
ชั้นเอกสารและสิทธิ์การเข้าถึง
KlevIQ Document แบ่งเอกสารเป็นสามชั้นตามความอ่อนไหวของเนื้อหา ไม่ใช่ตามบทบาทผู้อ่าน เพราะสองเรื่องนี้ตอบคำถามต่างกัน บทบาทตอบว่า "ใครควรอ่าน" ชั้นตอบว่า "ใครมีสิทธิ์อ่าน"
| ชั้น | เนื้อหา | ใครเข้าถึง |
|---|---|---|
public สาธารณะ | คู่มือใช้งาน การตั้งค่า API ที่เปิดให้ใช้ทั่วไป | ทุกคน ไม่ต้องล็อกอิน |
partner พาร์ทเนอร์ 🔒 | playbook การ implement การย้ายข้อมูล เงื่อนไขทางการค้า | พาร์ทเนอร์ที่ได้รับอนุญาต ต้องล็อกอิน |
internal ภายในทีม 🔒 | runbook แก้ปัญหา known issues ขั้นตอน escalation | พนักงาน KlevIQ เท่านั้น |
ทำไมต้องแยก build ไม่ใช่แค่ซ่อนเมนู
ทุกอย่างที่ถูกคอมไพล์ลงในเว็บ static คือไฟล์ที่ใครโหลดก็อ่านได้ การซ่อนลิงก์ด้วย JavaScript ไม่ใช่การป้องกัน และจุดที่คนพลาดกันบ่อยที่สุดคือ ไฟล์ search index ซึ่งเก็บเนื้อหาของทุกหน้าไว้ในไฟล์เดียว ถ้า build รวมกันแล้วซ่อนแค่เมนู ข้อความชั้นในจะรั่วผ่านช่องค้นหาทันที
เราจึงตัดที่ต้นทาง หน้าไหนที่ชั้นนั้นไม่มีสิทธิ์เห็น จะไม่ถูกคอมไพล์เลย ไม่มีใน HTML ไม่มีใน JavaScript bundle ไม่มีใน search index
bash
npm run build:public # ได้ dist/public — ไม่มีเนื้อหา partner/internal ปนอยู่เลย
npm run build:partner # ได้ dist/partner — มี public + partner
npm run build:internal # ได้ dist/internal — มีทั้งหมด
npm run check:leak # ตรวจซ้ำว่าไม่มีร่องรอยหน้าชั้นสูงกว่าใน build ชั้นล่างการเข้าถึงจริง — ล็อกอินด้วยบัญชี KlevIQ
ทั้งสามชั้นอยู่ที่ โดเมนเดียวกัน และเลือกชั้นให้อัตโนมัติจากบัญชีที่ล็อกอินอยู่
| คุณเป็นใคร | เห็นอะไร |
|---|---|
| ยังไม่ได้ล็อกอิน | ชั้นสาธารณะ — อ่านได้เลย ไม่ต้องสมัคร |
| ลูกค้าที่มีบัญชี KlevIQ | ชั้นสาธารณะ |
| องค์กรที่ได้รับสิทธิ์พาร์ทเนอร์ | สาธารณะ + พาร์ทเนอร์ |
| พนักงาน ALZO | ทั้งหมด |
ใช้บัญชีเดียวกับที่ล็อกอิน KlevIQ อยู่แล้ว (KlevIQ Foundation เป็นผู้ยืนยันตัวตน) ไม่มี รหัสผ่านชุดที่สองให้จำ และไม่มีบัญชีผู้ใช้อีกชุดให้ดูแล ปุ่ม เข้าสู่ระบบ อยู่บนแถบนำทาง พร้อมป้ายบอกว่ากำลังอ่านชั้นไหนอยู่
เปิดหน้าที่ต้องมีสิทธิ์ไม่ได้
ถ้าลิงก์ที่ได้รับมาเปิดไม่ขึ้น แปลว่าหน้านั้นอยู่ชั้นที่บัญชีของคุณยังไม่มีสิทธิ์ ติดต่อผู้ดูแล ระบบขององค์กรคุณ หรือผู้ที่ส่งลิงก์มาให้ เพื่อขอเลื่อนชั้นการเข้าถึง
ข้อควรระวัง
ตัวเลือก "บทบาท" บนแถบด้านบนเป็นเพียงตัวช่วยการอ่าน มันเน้นหรือซ่อนหัวข้อในสารบัญให้ตรงกับงานของคุณ แต่ไม่ได้จำกัดสิทธิ์อะไรเลย อย่าเอาบทบาทมาทำหน้าที่ของชั้นการเข้าถึง