Nhóm và phân quyền
Mời người vào cùng làm, bốn vai trò có sẵn, và cách tự tạo một vai trò với đúng những quyền bạn muốn.
Quản lý → Nhóm (en: Manage → Team). "Mời nhân viên và kiểm soát quyền của họ."
Màn hình có hai tab: Thành viên và Vai trò.
Mời một người
Nhập email của họ rồi bấm Mời.
"Họ phải đã có tài khoản."
Đây là điểm cần biết trước: bạn không tạo tài khoản hộ người khác. Họ tự đăng ký và tự xác minh email trước — xem Tạo tài khoản — rồi bạn mời địa chỉ đó vào site.
Danh sách thành viên hiện Thành viên, Vai trò, Tham gia.
Xóa thành viên gỡ họ khỏi site: "Họ sẽ mất toàn bộ quyền truy cập ngay lập tức."
Bốn vai trò có sẵn
| Vai trò | en |
|---|---|
| Chủ sở hữu | Owner |
| Quản trị viên | Admin |
| Biên tập viên | Editor |
| Người xem | Viewer |
"Các vai trò mặc định đi kèm mỗi trang. Không thể chỉnh sửa."
Tab Vai trò có bảng Vai trò & quyền hạn liệt kê chính xác từng vai trò làm được gì, và bảng đó "theo quy tắc của máy chủ" — nghĩa là nó không phải một bản mô tả viết tay có thể lệch khỏi thực tế, mà đọc thẳng từ nơi quyết định.
Khi cần biết một vai trò cụ thể làm được gì, hãy đọc bảng đó thay vì đoán.
Vai trò tùy chỉnh
Bốn vai trò trên không vừa thì bạn tự tạo: Tạo vai trò. "Vai trò do bạn tạo với đúng những quyền bạn chọn."
Trình soạn vai trò chia làm hai phần:
Quyền nội dung — mỗi miền có ba mức: Không · Xem · Chỉnh sửa. Các miền là Sản phẩm, Đơn hàng, Khách hàng, Giảm giá, Blog, Tích hợp, Trang, Giao diện, Thư viện media, Mã tùy chỉnh, Webhook.
Quyền quản trị — các quyền ở mức site: sửa cài đặt, xoá site, xuất nội dung, xem và quản lý thành viên.
Ba mức thay vì một ô tích là điều đáng tận dụng: Xem cho phép một người kế toán đọc đơn hàng mà không sửa được gì, và đó thường là thứ bạn thật sự muốn.
Xoá một vai trò tùy chỉnh
Không xoá được một vai trò vẫn đang được dùng: "Vai trò này vẫn đang được gán cho thành viên. Hãy đổi vai trò của họ trước khi xóa."
Đây là chốt chặn đúng chỗ — nếu không, những người đó sẽ mất quyền một cách âm thầm và không ai biết vì sao.
Vai trò còn ràng buộc cả khoá API
Điều này dễ bỏ sót, và nó là phần quan trọng nhất của cả trang này:
Một khoá API không bao giờ làm được nhiều hơn người đã tạo ra nó, và điều đó được kiểm theo từng yêu cầu, không phải chốt lại lúc tạo khoá.
Nghĩa là: một khoá do quản trị viên tạo ra, người này về sau bị hạ xuống Người xem, sẽ mất quyền ghi ở yêu cầu kế tiếp. Bạn không phải đi thu hồi khoá, và bên tích hợp không phải ghi sổ gì.
Điều tương tự áp dụng cho ứng dụng đã cài: một app không bao giờ làm được nhiều hơn người đã cài nó. Xem Khoá API và Cài một ứng dụng.
Hệ quả thực tế: hạ vai trò của một người là cách nhanh nhất để thu hẹp mọi thứ họ đã dựng — khoá, tích hợp, app — cùng một lúc.
Thành viên site khác với tổ chức
Danh sách ở đây là thành viên của một site. Nếu bạn làm cho nhiều khách hàng và muốn quản lý con người ở mức trên site, đó là Tổ chức — xem Tổ chức.
Lưu ý: khi nhân bản một site, đội ngũ không đi theo bản sao. Đó là một trong bốn thứ bị loại trừ có chủ ý — xem Cửa hàng đầu tiên của bạn.
Cập nhật 22/8/2026