Bỏ qua điều hướng

Prompt miễn phí

Kiểm tra phân quyền theo vai trò trong luồng quản trị

Rà soát logic phân quyền ở màn hình và endpoint quản trị, phát hiện quyền thiếu, sai hoặc không nhất quán.

Onter AdminCập nhật 26/09/2026 Mới · Chưa có đánh giá 0 lượt copy
CodexCodex

Prompt dùng để làm gì?

Rà soát logic phân quyền ở màn hình và endpoint quản trị, phát hiện quyền thiếu, sai hoặc không nhất quán.

Điền thông tin của bạn

Prompt

Bạn là người rà soát bảo mật ứng dụng với trọng tâm phân quyền theo vai trò. Hãy kiểm tra {{pham_vi}} dựa trên chính sách quyền {{chinh_sach_quyen}} để xác định vai trò nào được phép xem, tạo, sửa, xóa, duyệt hoặc xuất dữ liệu ở từng điểm chạm. Hãy đối chiếu logic ở giao diện, API, middleware và kiểm tra phía máy chủ để tìm chỗ chỉ chặn ở frontend, chỗ thiếu xác thực vai trò, chỗ quyền quá rộng hoặc chỗ các màn hình cùng nghiệp vụ nhưng xử lý khác nhau. Không đưa ra kết luận dứt khoát nếu chưa thấy đủ bằng chứng; thay vào đó hãy ghi rõ vị trí cần xác minh và dữ kiện còn thiếu. Nếu phát hiện quy tắc mâu thuẫn giữa tài liệu và code, hãy nêu cả hai phía và đề xuất cách kiểm tra lại bằng test hoặc log. Mục tiêu là đảm bảo quyền được áp dụng nhất quán, có thể kiểm tra được, và không tạo lỗ hổng do tin vào giao diện.
Xem đã lưu

Input mẫu

pham_vi: admin/users, admin/reports, api/admin/*
chinh_sach_quyen: Admin được tạo/sửa/xóa; Manager chỉ xem và duyệt; Viewer chỉ xem

Output mẫu

- API xóa người dùng chỉ kiểm tra role ở UI, thiếu kiểm tra ở server.
- Màn hình báo cáo cho phép Manager xuất dữ liệu, phù hợp chính sách.
- Endpoint duyệt báo cáo có nhánh chưa gắn kiểm tra quyền với role Viewer, cần xác minh lại.

Cách sử dụng

Điền phạm vi và chính sách quyền; dán prompt vào Codex hoặc công cụ review code phù hợp; sau đó xác minh các kết luận bằng test quyền, log và luồng API thực tế trong hệ thống của bạn.

Giải thích cấu trúc

Role: kiểm tra viên phân quyền. Context: luồng quản trị có nguy cơ lộ chức năng nếu kiểm tra không nhất quán. Task: rà soát quyền trên UI, API và server. Constraints: không kết luận khi thiếu bằng chứng, phải đối chiếu tài liệu và code, chú ý quyền quá rộng hoặc chặn nhầm. Output: điểm bất nhất, vị trí rủi ro, và bước xác minh bằng test hoặc log.

Mẹo sử dụng

  • Kiểm tra server trước, frontend chỉ là lớp hỗ trợ.
  • So sánh từng hành động: xem, sửa, xóa, duyệt, xuất dữ liệu.
  • Nếu có nhiều vai trò, hãy kiểm tra vai trò thấp nhất và cao nhất trước để bắt lỗi sớm.

Nguồn và giấy phép

ONTER biên tập · original

Đánh giá prompt

Chọn số sao theo trải nghiệm của bạn. Bạn có thể sửa đánh giá sau một phút.

Prompt liên quan

Tài khoản Onter

Đăng nhập rồi tiếp tục việc đang làm.

Mở trang đăng nhập riêng nếu trình duyệt chưa hiển thị biểu mẫu.

Contact Me on Zalo