网站代运营的账号权限分级,核心不是“给几个账号”,而是按交付结果倒推:谁负责发布、谁负责改模板、谁只能看数据、谁拥有最终审批权。合理做法是至少分成查看、编辑、发布、管理四级,并让代运营方使用独立账号、按最小必要授权,客户保留最高权限和账号回收权。
权限分级之前,先把交付清单写清楚。常见交付包括内容更新、页面调整、数据报表、活动页上线、插件或功能维护。每一项对应不同风险:改文字风险低,改主题模板、数据库、支付或表单配置风险高。权限应跟着任务走,而不是跟着“合作信任度”走。
如果代运营方只负责内容和报表,就不应拿到站点管理权限。需要改模板或插件时,可临时提权,任务完成即降回原级别。
以常见内容管理系统为例,可以按下面四级设置。不同系统的角色名称可能不同,但判断方法一致:看该角色能否改代码、装插件、删用户、改站点地址。
假设一个代运营项目只包含每周更新文章和月报,那么给编辑级加查看级即可;若合同包含页面改版,则改版期间可临时开管理级,改版验收后立即收回。这里的“临时”要有明确起止时间和操作记录。
把每项任务写成一行,再填三个字段:谁做、需要什么权限、谁验收。这样能避免“一个人全权负责”的模糊状态。
责任划分上,客户应保留最高管理账号,代运营方不得共用客户个人账号。每个操作账号最好对应到人,而不是对应到“代运营公司”一个共享账号。共享账号一旦离职或换人,无法判断是谁改了什么。
权限分级是否有效,不看口头约定,看实际检查结果。可以在交付验收时逐项确认:
如果发现代运营账号拥有管理级权限,但合同只要求内容更新,应先降权,再检查是否已有插件、主题或用户被改动。无法确认改动范围时,用备份比对文件和时间戳,而不是直接断言“没有被改过”。
合作开始时,客户创建独立账号并分配最低必要角色,不发送自己的主账号密码。合作结束时,按顺序执行:停用代运营账号、修改客户最高账号密码、检查近期登录和操作记录、确认备份可恢复、移除不再使用的授权。若代运营方曾拥有管理级权限,结束前应做一次完整备份并核对站点设置。
下一步可以直接做一件事:打开后台用户列表,把现有账号按查看、编辑、发布、管理四类标记,找出权限高于实际任务的账号并降级。降级前先确认该账号没有正在进行的发布或改版任务,避免影响交付排期。