结论先行:SEO服务接单场景下,账号权限应至少分为观察、执行、发布、管理四级,并按“最小必要、可追溯、可回收”三条原则分配。客户或项目负责人保留最高管理权,外包执行方只拿执行与发布权限,观察权限可给到协作方,任何涉及改代码、改服务器、改结算的权限都不应默认交出。
分级方案取决于谁拥有最终控制权。常见有三种情况:
三种情况的共同点是:权限不能只按“信任”分配,而要按“这个角色完成工作最少需要什么”分配。如果客户把服务器和域名管理权直接交给外包,一旦合作终止,收回成本会很高。
可以把权限分成四档,逐档收紧:
一个可执行的检查项:打开后台用户列表,逐个问“这个人如果明天离职,最坏能造成什么改动”。如果答案是“能删站、能改域名解析、能停掉广告账户”,说明权限给高了。
第一步,在合作开始前用一份权限清单写明:谁、什么角色、开通哪一级、有效期到哪天。假设某项目约定写手只做初稿,那么只开执行级,并限定可访问的内容目录,不开放全站。
第二步,优先使用平台自带的角色功能,而不是共享同一个账号。共享账号无法追溯谁改了什么,出问题时定位不到人。如果平台角色不够细,可以用“主账号+子账号+操作日志”的方式补足。
第三步,设置验收信号。可核对的信号包括:每个账号有独立登录名;关键改动在操作记录里能看到对应账号;合作结束后管理级账号数量回到客户方约定人数。若后台没有操作日志,就要求执行方每次改动后书面回执,作为替代追溯手段。
把“给权限”等同于“给信任”是接单里最容易出问题的地方。权限分级不是不信任,而是让合作终止时双方都省事。另一个误区是只分级不回收:项目结束后仍保留发布级或管理级账号,等于留下长期风险。
还要区分“可能原因”和“已定位原因”。例如网站被改乱,可能是权限过大导致误操作,也可能是账号被盗或插件冲突,不能看到改动就断定是某一方所为,应先查操作日志再下结论。
下一步建议:整理一份属于你自己的权限清单模板,列出角色、级别、开通条件、回收时间四项,在下一次接单沟通时直接发给客户确认。