หลังส่งมอบ · งานดูแล 2

สิทธิ์ที่ซับซ้อนขึ้น: RBAC & Multi-Tenant

ตอน MVP อาจแค่แยก "Admin กับ User ธรรมดา". แต่พอใช้จริง องค์กรจะเริ่มขอสิทธิ์ แบบละเอียดยิบ — และถ้าทำเป็น SaaS ขายหลายบริษัท งานยิ่งใหญ่ขึ้นอีกขั้น

หน้านี้สำหรับใคร

สำหรับคนที่ทำระบบให้องค์กร หรือคิดทำ SaaS/Subscription ขาย — จะได้เห็นว่างานคุมสิทธิ์และแยกข้อมูลลูกค้าซับซ้อนแค่ไหน

⏱️
อ่าน 20 วินาที: พอโตจริง สิทธิ์ใช้งานจะซับซ้อนขึ้น (RBAC) และถ้าทำ SaaS ขายต้องแยกข้อมูลลูกค้า + ระบบ Billing
RBAC สิทธิ์ละเอียดMulti-TenantBilling & โควต้าAI ช่วยแค่ไหน
RBAC: คุมสิทธิ์แบบละเอียด role-based access control

พอใช้จริง องค์กรจะขอสิทธิ์ละเอียด เช่น "คนนี้ดูรายงานได้แต่ห้ามแก้", "คนนี้กด Approve ได้เท่านั้น". การเขียน Logic คุมสิทธิ์พวกนี้ ยิบย่อยและซับซ้อนมาก — เพราะต้องคุมทุกหน้า ทุกปุ่ม ว่าใครทำอะไรได้บ้าง

ตัวอย่างจริงฝ่ายบัญชีเห็นตัวเลขเงินได้ แต่ฝ่ายขายเห็นแค่ยอดรวม · หัวหน้าเท่านั้นที่อนุมัติส่วนลดเกิน 20% ได้ — ทุกกติกาแบบนี้ต้องเขียนคุมในระบบ
Roleดูรายงานแก้ข้อมูลอนุมัติส่วนลดตั้งค่าระบบ
เจ้าของ
ผู้จัดการ
บัญชี
พนักงานขาย

ตารางนี้คือหน้าตาจริงของ RBAC — ทุกช่อง ✓/✗ คือ logic ที่ต้องเขียนและทดสอบ. ยิ่งมี role เยอะ มีหน้าจอเยอะ ตารางนี้ยิ่งบาน นี่คือเหตุผลที่งานคุมสิทธิ์กินเวลามากกว่าที่คิด

Multi-Tenant: แยกข้อมูลลูกค้า data isolation

ถ้าทำ SaaS ขายหลายบริษัท นี่คืองานช้าง — ต้องเขียน Data Isolation ไม่ให้ข้อมูลลูกค้าแต่ละบริษัทปนกันเด็ดขาด. บริษัท A ต้องไม่มีทางเห็นข้อมูลบริษัท B แม้แต่นิดเดียว เรื่องนี้พลาดไม่ได้เลย

งานของระบบ SaaS
🚧
Data Isolation แยกข้อมูลแต่ละบริษัท ห้ามปนกัน
🎚️
คุมโควต้าตาม Tier Free / Pro / Enterprise ใช้ได้ไม่เท่ากัน
💳
Billing ต่ออายุ · ตัดบัตร · ออกใบเสร็จอัตโนมัติ
✗ พลาดบ่อยที่สุด
query ดึง ออเดอร์ทั้งหมด โดยลืมระบุว่าบริษัทไหน → บริษัท A เห็นออเดอร์ของบริษัท B รั่วทันที. แค่ลืมเงื่อนไขเดียวในที่เดียวก็จบ
✓ ทำให้ถูก
กรองทุก query ด้วย tenant_id + เปิด Row-Level Security ที่ฐานข้อมูลเป็นกำแพงชั้นสอง — ต่อให้โค้ดพลาด ฐานข้อมูลก็ยังกั้นให้
ทุก query มีเงื่อนไขกรองด้วยรหัสบริษัท (tenant_id) ไม่มีข้อยกเว้น
เปิด Row-Level Security ที่ฐานข้อมูล เป็นกำแพงสำรอง เผื่อโค้ดพลาด
ทดสอบด้วย 2 บัญชีคนละบริษัท แล้วลองสลับดู — ต้องไม่เห็นข้อมูลของกันเลย
เช็คสิทธิ์ฝั่งเซิร์ฟเวอร์ทุก endpoint — การซ่อนปุ่มบนหน้าจอ ไม่ใช่การคุมสิทธิ์
คุมโควต้า & ระบบ Billing quota & billing

ระบบ Subscription ต้อง คุมโควต้าการใช้งานตาม Tier (Free, Pro, Enterprise ใช้ได้ไม่เท่ากัน) และมี ระบบ Billing — ต่ออายุอัตโนมัติ, ตัดบัตรเครดิต, ออกใบเสร็จ. ทั้งหมดนี้ต้องแม่นยำเรื่องเงิน เลยพลาดไม่ได้

งานช้าง
Multi-Tenant + Billing = ระบบใหญ่อีกชั้น ไม่ใช่แค่ฟีเจอร์เดียว
AI ช่วยร่าง แต่ความถูกต้องต้องคนคุม ai assist

AI ช่วยร่าง Logic สิทธิ์และโครงระบบ Billing ได้ แต่เรื่อง การแยกข้อมูลลูกค้าและการคิดเงิน "พลาดไม่ได้" — ต้องมีคนตรวจอย่างเข้มงวด เพราะถ้าข้อมูลลูกค้าปนกันหรือคิดเงินผิด กระทบความเชื่อใจและกฎหมายทันที

ช่วยได้
ร่าง Logic สิทธิ์ · โครง Billing
คนตรวจเข้ม
Data Isolation · ความถูกต้องของเงิน
📋 พรอมต์ก๊อปไปสั่ง Claude Code ได้เลย

ช่วยออกแบบระบบสิทธิ์ (RBAC) ให้ระบบ [ชื่อระบบของฉัน] - role ที่มี: เจ้าของ, ผู้จัดการ, บัญชี, พนักงานขาย - ทำตารางว่าแต่ละ role ทำอะไรได้/ไม่ได้ ในแต่ละหน้า - เช็คสิทธิ์ฝั่งเซิร์ฟเวอร์ทุก endpoint ไม่ใช่แค่ซ่อนปุ่ม - ถ้าเป็น SaaS หลายบริษัท ให้กรองทุก query ด้วย tenant_id และเปิด Row-Level Security แล้วบอกจุดที่พลาดบ่อยให้ฉันตรวจด้วย

สรุปสั้น ๆ

RBACคุมสิทธิ์ละเอียด ใครทำอะไรได้
Multi-Tenantแยกข้อมูลลูกค้าแต่ละบริษัท
Billingโควต้า Tier · ต่ออายุ · ตัดบัตร
AI ช่วยร่างได้ · ความถูกต้องคนคุม
กลับห้องสมุด
พี่ปุ้ย ปริวรรตน์ อรุโณทยานันท์ ผู้สอนสร้างระบบธุรกิจด้วย AI
คิด เขียน และเป็นเจ้าของไอเดียเว็บนี้โดย พี่ปุ้ย ปริวรรตน์ อรุโณทยานันท์
ผู้เชี่ยวชาญวางระบบองค์กร & AI — สอนเจ้าของกิจการสร้างระบบของตัวเองมากกว่า 400 คน
ประวัติพี่ปุ้ย ·  ดูคอร์ส →