許多團隊在測試環境用寬鬆角色完成功能驗收,上線後卻套用較嚴的正式權限。結果是:App 端呼叫成功,後台卻拒絕寫入,或反過來——測試時被擋下的敏感動作,正式環境因例外帳號而放行。
第一種落差來自「代操帳號」。客服或營運用後台代使用者操作,App 同步狀態時卻以為變更來自使用者本人,稽核軌跡因此錯置。
第二種落差是閘道規則分環境維護。測試閘道放行內部 IP,正式閘道改為 token 驗證,卻忘了更新 App 端錯誤處理,導致失敗請求沒有進入後台日誌。
第三種落差較隱蔽:排程任務以服務帳號寫入後台,App 只負責觸發。若服務帳號權限過大,觸發來源難以追溯。建議在事件中同時記錄觸發管道與執行身分。
預防上,把「角色矩陣」與「連動路徑表」當成版本產物,每次釋出比對差異,比事後補日誌便宜得多。