ทบทวนสิ่งที่ทำใน Hour 3
ชั่วโมงที่แล้วเราเพิ่ม Authorization เพื่อให้ผู้ใช้แต่ละคนทำสิ่งต่างกันตาม role:
| ส่วนที่เพิ่ม | หน้าที่ |
|---|---|
profiles | เก็บ role USER และ ADMIN |
created_by | บอกว่า issue เป็นของผู้ใช้คนใด |
| RLS Policies | ให้ USER เห็นและสร้าง issue ของตัวเอง ส่วน ADMIN เห็นทั้งหมดและเปลี่ยน status ได้ |
requireUser() | ป้องกันหน้าที่ต้อง Login |
requireAdmin() | ป้องกันหน้าและ Server Action สำหรับ ADMIN |
canManage | แสดงเครื่องมือจัดการเฉพาะหน้าที่อนุญาต |
ตอนนี้ระบบจึงไม่ได้รู้แค่ว่า ใคร Login อยู่ แต่รู้ด้วยว่า คนนั้นทำอะไรกับข้อมูลใดได้บ้าง
ใน Hour 4 เราจะนำระบบที่ทำงานแล้วมาตรวจอีกครั้งว่าแต่ละชั้นปลอดภัย ใช้งานบน Production ได้ และพร้อมสำหรับ Final Demo