ผู้ใช้และสิทธิ์การใช้งาน
บทบาททั้งสี่แบบในหลังบ้าน SeedWebs สิทธิ์ของแต่ละบทบาท วิธีเพิ่มคนเข้าไซต์ และข้อจำกัดของบทบาท Writer
ปรับปรุงล่าสุด 2026-08-11
ไซต์ SeedWebs หนึ่งไซต์มีผู้ใช้ได้หลายคน แต่ละคนถูกกำหนด “บทบาท” (Role) หนึ่งบทบาท และบทบาทนั้นเป็นตัวตัดสินว่าเขาเห็นเมนูอะไรในหลังบ้าน แก้อะไรได้ และเผยแพร่เนื้อหาได้หรือไม่
หน้าจัดการผู้ใช้อยู่ที่ Settings → Users (/admin/settings/users) เข้าได้เฉพาะบทบาท Super Admin และ Admin บทบาทอื่นจะไม่เห็นหัวข้อ Users ในเมนู Settings และถ้าพิมพ์ URL เข้ามาตรง ๆ จะเจอหน้าแจ้งว่า “Not available for your role”
บทบาททั้งสี่แบบ
ระบบมีบทบาทให้เลือก 4 แบบ ชื่อในหน้าจอภาษาอังกฤษคือ Super Admin, Admin, Editor, Writer (ถ้าสลับหลังบ้านเป็นภาษาไทยจะแสดงเป็น ผู้ดูแลสูงสุด, ผู้ดูแล, ผู้แก้ไข, ผู้เขียน)
| บทบาท | เหมาะกับใคร |
|---|---|
| Super Admin | เจ้าของไซต์ ทำได้ทุกอย่างรวมถึงรีเซ็ตไซต์และกู้คืนข้อมูล |
| Admin | ผู้ดูแลที่ไว้ใจได้ ทำได้เกือบทุกอย่างยกเว้นรีเซ็ต/กู้คืน และยกสิทธิ์ Super Admin ให้คนอื่น |
| Editor | คนคุมเนื้อหา แก้และเผยแพร่งานของทุกคนได้ แต่แตะการตั้งค่าไซต์ไม่ได้ |
| Writer | คนเขียนงานส่งตรวจ เห็นและแก้ได้แค่งานของตัวเอง และเผยแพร่เองไม่ได้ |
อีเมลของเจ้าของไซต์ (คนที่สั่งซื้อ) ถูกตั้งเป็น Super Admin ให้อัตโนมัติตอนสร้างไซต์
ตารางสิทธิ์
ตารางนี้อ้างจากตัวกฎที่ระบบใช้จริง หน้าจอหลังบ้านซ่อนปุ่มตามบทบาท และฝั่ง API ตรวจอีกชั้นเสมอ ดังนั้นการยิงคำสั่งตรง ๆ ข้ามหน้าจอไปก็ยังถูกปฏิเสธ
| งาน | Super Admin | Admin | Editor | Writer |
|---|---|---|---|---|
| Dashboard | ✓ | ✓ | ✓ | ✓ |
| ดูรายการเนื้อหา | ทั้งหมด | ทั้งหมด | ทั้งหมด | เฉพาะของตัวเอง |
| สร้างเนื้อหาใหม่ | ✓ | ✓ | ✓ | ✓ (บันทึกเป็น Draft) |
| แก้เนื้อหาที่คนอื่นสร้าง | ✓ | ✓ | ✓ | – |
| Publish (เผยแพร่) | ✓ | ✓ | ✓ | – |
| ย้ายเนื้อหาลงถังขยะ | ✓ | ✓ | ✓ | เฉพาะงานของตัวเองที่ยังไม่เผยแพร่ |
| ลบเนื้อหาถาวรจากถังขยะ | ✓ | ✓ | – | – |
| เลือกหลายรายการแล้วสั่งพร้อมกัน (bulk) | ✓ | ✓ | – | – |
| สร้างคำแปล (Translate) | ✓ | ✓ | ✓ | – |
| อัปโหลด / แก้ไข / ย้ายไฟล์ลงถังขยะ ใน Media | ✓ | ✓ | ✓ | ✓ |
| กู้ไฟล์คืนจากถังขยะ Media | ✓ | ✓ | ✓ | – |
| ลบไฟล์ถาวร / Empty Trash ใน Media | ✓ | ✓ | – | – |
| Authors, Staffs, Members (สร้าง/แก้) | ✓ | ✓ | ✓ | – |
| Authors, Staffs, Members (ลบถาวร) | ✓ | ✓ | – | – |
| Forms (สร้าง/แก้/ลบ) | ✓ | ✓ | – | – |
| Tour bookings: ดูและแก้สถานะ | ✓ | ✓ | ✓ | – |
| Tour bookings: คืนเงินผ่านช่องทางชำระเงิน | ✓ | ✓ | – | – |
| Settings → General, Code, Themes, Menus, Banners, Cookies, Chat Buttons, Marketing | ✓ | ✓ | – | – |
| Settings → Payments | ✓ | ✓ | เปิดหน้าได้ แต่บันทึกไม่ได้ | – |
| Settings → Users | ✓ | ✓ | – | – |
SEO (/admin/seo) | ✓ | ✓ | – | – |
| Tools → Redirects, Import, Demos, API Tokens, Connected Apps, Backup | ✓ | ✓ | – | – |
| Tools → Backup: กู้คืนจาก snapshot | ✓ | – | – | – |
| Tools → Reset (ล้างเนื้อหาทั้งไซต์) | ✓ | – | – | – |
| Logs → Activity, Email, Conversations | ✓ | ✓ | – | – |
ตารางนี้บอกว่า “บทบาทไหนทำได้” เท่านั้น บางแถวจะปรากฏในไซต์ของคุณหรือไม่ยังขึ้นกับแพ็กเกจและการเปิดฟีเจอร์ด้วย เช่น Staffs, Members และ Tours (รวมถึงหน้าการจอง) ต้องเป็นไซต์ที่ทีมงานเปิดฟีเจอร์ทดลองให้ก่อน และ Members ยังต้องอยู่ในแพ็กเกจ Business (หรือช่วงทดลองใช้) ด้วย ส่วน Tours ไม่มีแพ็กเกจไหนให้มาโดยอัตโนมัติ รายละเอียดอยู่ใน ภาพรวมหลังบ้าน
หมายเหตุที่คนมักสะดุด
- Editor เห็นเมนู Settings เพียงหัวข้อเดียวคือ Payments เพราะสิทธิ์นั้นผูกกับงานรับจองทัวร์ หัวข้อ Settings อื่นถูกซ่อนทั้งหมด แต่การบันทึกการตั้งค่ายังต้องเป็น Admin ขึ้นไป Editor จึงดูได้อย่างเดียว
- Writer ไม่เห็นเมนู Settings, Tools และ Logs เลย เพราะไม่มีสิทธิ์ในกลุ่มนั้นแม้แต่ข้อเดียว
- ใน Logs หัวข้อ Conversations จะโผล่เมื่อไซต์ใส่ AI API Key และเปิดแชต AI ไว้แล้ว ถ้ายังไม่เปิด Admin จะเห็นแค่ Activity กับ Email
- Tour bookings มีสิทธิ์แยกจากเนื้อหาทัวร์โดยตั้งใจ Writer ที่เขียนหน้าทัวร์เองจะไม่เห็นชื่อ อีเมล และเบอร์โทรของผู้จอง
- แถบเลือกหลายรายการ (bulk) สั่งงานได้เฉพาะ Super Admin กับ Admin ส่วน Editor ยังเห็นแถบนี้อยู่ แต่เมื่อสั่งจะขึ้นว่า “Insufficient permissions” และ Writer ไม่เห็นแถบนี้เลย
การจำกัด “เฉพาะของตัวเอง” ของ Writer มีผลกับเนื้อหาเหล่านี้: Posts, Pages, Docs, Events, Products, Sliders, Books และ Tours ระบบยึดตามอีเมลที่บันทึกไว้ตอนสร้างรายการ
Writer ทำอะไรได้ ทำอะไรไม่ได้
บทบาท Writer ถูกออกแบบตามแนวเดียวกับ Contributor ของ WordPress คือเขียนได้ ส่งให้ตรวจได้ แต่เอาขึ้นหน้าเว็บเองไม่ได้ รายละเอียดที่ควรรู้ก่อนแจกบทบาทนี้
เห็นแต่งานของตัวเอง
หน้ารายการ เช่น Posts จะกรองเหลือเฉพาะรายการที่ Writer คนนั้นสร้าง งานของคนอื่นไม่ปรากฏในรายการ และถ้าเปิด URL ของรายการนั้นตรง ๆ ระบบตอบว่าหาไม่พบ (Post not found) แทนที่จะบอกว่าไม่มีสิทธิ์ ถ้าพยายามแก้หรือลบรายการของคนอื่นผ่านช่องทางอื่น จะได้ข้อความ You can only modify items you created
กดเผยแพร่ไม่ได้ และถ้ายัดคำสั่งมาก็จะถูกบันทึกเป็น Draft
ในหน้าแก้ไขเนื้อหา ปุ่มสถานะจะเหลือเฉพาะ Draft เพราะตัวเลือก Published ถูกซ่อนสำหรับบทบาทที่ไม่มีสิทธิ์เผยแพร่
ที่สำคัญคือฝั่งเซิร์ฟเวอร์ยังกันอีกชั้น ถ้ามีคำขอบันทึกด้วยสถานะ Published เข้ามาจากบัญชี Writer ระบบจะ ลดสถานะลงเป็น Draft แล้วบันทึกให้ตามปกติ โดยไม่แจ้งเตือนว่าถูกลด ผลคือหน้าจอขึ้นว่าบันทึกสำเร็จ แต่รายการยังเป็น Draft อยู่ ถ้า Writer รายงานว่า “บันทึกแล้วแต่หน้าเว็บไม่ขึ้น” นี่คือสาเหตุแรกที่ควรตรวจ
สถานะที่ Writer ตั้งเองได้จริงคือ Draft และ Trash เท่านั้น
เมื่อมีคนเผยแพร่งานของเขาแล้ว เขาจะแก้ไม่ได้อีก
หลังจาก Editor หรือ Admin กด Publish รายการนั้น เจ้าของงานเดิมที่เป็น Writer จะบันทึกทับไม่ได้แล้ว ระบบตอบกลับเป็นข้อความ
This post has already been published — ask an editor to revert it to draft first.
เขายังเปิดอ่านรายการนั้นได้ แต่ถ้าต้องแก้ ต้องให้ Editor ปรับสถานะกลับเป็น Draft ก่อน
ชื่อผู้เขียนถูกล็อกไว้ที่ตัวเอง
ในฟอร์ม Post ช่อง Author ของ Writer จะถูกตั้งเป็น Author ที่ผูกกับบัญชีเขาและแก้ไม่ได้ ส่วนหัวข้อ Co-authors จะไม่แสดง ถ้ามีคำขอเปลี่ยน author_id หรือเพิ่มผู้เขียนร่วมเข้ามาจากบัญชี Writer ระบบจะไม่สนใจค่านั้นและบันทึกส่วนที่เหลือให้ตามปกติ
ถ้าบัญชีนั้นยังไม่มี Author ผูกอยู่ การสร้าง Post จะไม่ผ่าน และขึ้นข้อความว่าต้องให้ผู้ดูแลสร้าง Author ให้ก่อน
สิ่งที่ Writer ยังทำได้
- อัปโหลดและแก้ไขไฟล์ใน Media รวมถึงย้ายไฟล์ลงถังขยะ (แต่กู้คืนหรือลบถาวรไม่ได้)
- แก้ไขข้อมูลส่วนตัวของตัวเองที่
/admin/profile(ชื่อ นามสกุล เบอร์โทร) และเพิ่ม Passkey ของตัวเอง - ย้ายงานของตัวเองที่ยังไม่เผยแพร่ลงถังขยะ ด้วยปุ่มถังขยะในหน้าแก้ไข
ผู้ใช้กับ Author เชื่อมกันด้วยอีเมล
ทุกครั้งที่มีผู้ใช้ใหม่ ระบบจะสร้างแถว Author สำหรับคนนั้นให้อัตโนมัติ โดยใช้อีเมลเป็นตัวเชื่อม 1 ต่อ 1 เหตุผลคือชื่อผู้เขียนที่แสดงบนหน้าเว็บสาธารณะมาจากตาราง Author ไม่ได้มาจากบัญชีผู้ใช้โดยตรง
- Author ที่สร้างอัตโนมัตินี้จะอยู่ในหน้า Authors (
/admin/authors) และสร้างไว้ที่ภาษาenเสมอ ถ้าอยากได้ชื่อภาษาไทยให้เพิ่มคำแปลจากหน้านั้น - แก้ชื่อที่แสดง (Display Name) ของ Author = เปลี่ยนชื่อผู้เขียนที่คนอ่านเห็นบนหน้าเว็บ ส่วนการแก้ชื่อในหน้า Users เป็นข้อมูลของบัญชีในหลังบ้าน
- ถ้าเข้าสู่ระบบครั้งแรกแล้ว Author ยังไม่ถูกสร้าง ระบบจะสร้างชดเชยให้ตอนโหลดข้อมูลบัญชี ไม่ต้องทำอะไรเพิ่ม
- Author ที่ไม่มีอีเมล คือ Author สำหรับคนที่ไม่ได้เข้าหลังบ้าน (ผู้เขียนรับเชิญ) ระบบอนุญาตให้มีได้
อีเมลเปลี่ยนไม่ได้หลังสร้างบัญชี
ในหน้า Edit User ช่อง Email ถูกปิดไว้ พร้อมข้อความกำกับว่า “Email is the account’s identity and can’t be changed. A user migration feature is planned for a future release.” ถึงจะส่งค่าอีเมลใหม่เข้ามาทาง API ระบบก็ตัดทิ้งเงียบ ๆ ไม่อัปเดต
เหตุผลคืออีเมลเป็นทั้งตัวระบุตัวตนตอนเข้าสู่ระบบและกุญแจที่ผูกบัญชีเข้ากับ Author ถ้าคนในทีมเปลี่ยนอีเมล วิธีที่ระบบรองรับตอนนี้คือสร้างผู้ใช้ใหม่ด้วยอีเมลใหม่ แล้วลบบัญชีเดิม เนื้อหาที่เขาเขียนไว้จะยังอยู่ แต่การจำกัด “เฉพาะของตัวเอง” ผูกกับอีเมลเดิม ดังนั้นถ้าคนนั้นเป็น Writer เขาจะไม่เห็นงานเก่าของตัวเองอีก
เพิ่มคนเข้าไซต์
ต้องเป็น Super Admin หรือ Admin
- ไปที่ Settings → Users (
/admin/settings/users) - กด Add User
- กรอก First Name, Last Name, Email (จำเป็น), Phone
- เลือก Role ค่าเริ่มต้นคือ Writer
- กดปุ่ม Add User เพื่อบันทึก
ข้อควรรู้
- ระบบไม่ส่งอีเมลเชิญ การกดเพิ่มผู้ใช้เป็นการเปิดสิทธิ์ให้อีเมลนั้นเท่านั้น ต้องแจ้งเจ้าตัวเองว่าให้เข้าที่
/admin/แล้วล็อกอินด้วยอีเมลนี้ - อีเมลต้องตรงกับอีเมลที่เขาใช้ล็อกอิน ถ้าเขาจะเข้าด้วย Google ต้องเป็นอีเมลของบัญชี Google นั้น
- อีเมลซ้ำกับผู้ใช้เดิมไม่ได้ ระบบตอบว่า “A user with this email already exists.”
- Admin ตั้งบทบาท Super Admin ให้ใครไม่ได้ ตัวเลือกนั้นจะไม่ปรากฏในรายการ และถ้าส่งเข้ามาทาง API จะถูกปฏิเสธว่า “Only a super admin can grant the super admin role.”
- ไม่มีข้อจำกัดจำนวนผู้ใช้ตามแพ็กเกจ ดู แพ็กเกจและการชำระเงิน สำหรับสิ่งที่แพ็กเกจกำหนดจริง
วิธีเข้าสู่ระบบ
หน้าล็อกอินอยู่ที่ {ชื่อไซต์}.seedwebs.app/admin/ มีสามทางเลือก
| วิธี | ใช้งานอย่างไร |
|---|---|
| Sign in with Google | กดปุ่มแล้วเลือกบัญชี Google ที่มีอีเมลตรงกับที่ผู้ดูแลเพิ่มไว้ |
| กรอกอีเมล ระบบส่งรหัส 6 หลักไปให้ กรอกรหัสเพื่อเข้า รหัสหมดอายุใน 10 นาที | |
| Passkey | กรอกอีเมลแล้วยืนยันด้วย Face ID / ลายนิ้วมือ / PIN ของเครื่อง ต้องเพิ่ม Passkey ไว้ก่อนจากหน้า /admin/profile |
เรื่องที่พบบ่อย
- ถ้าอีเมลนั้นยังไม่ถูกเพิ่มในหน้า Users การล็อกอินด้วย Google จะขึ้นว่า “You are not authorized. Contact your admin.”
- ถ้าขอรหัสทางอีเมลด้วยอีเมลที่ไม่ได้อยู่ในไซต์นี้ หน้าจอจะเดินหน้าไปช่องกรอกรหัสเหมือนปกติ แต่จะไม่มีอีเมลส่งออกไปจริง วิธีนี้ตั้งใจทำเพื่อไม่ให้คนนอกไล่เดารายชื่อผู้ดูแลได้
- ขอรหัสทางอีเมลได้ไม่เกิน 3 ครั้งต่อชั่วโมงต่ออีเมล และกรอกรหัสผิดได้ไม่เกิน 5 ครั้งก่อนต้องขอรหัสใหม่
- เซสชันหลังล็อกอินมีอายุประมาณ 2 ชั่วโมง หมดแล้วต้องล็อกอินใหม่
- Passkey เพิ่มได้หลายอันต่อบัญชี (เช่น มือถือหนึ่งอัน โน้ตบุ๊กหนึ่งอัน) จัดการได้ในหัวข้อ Passkeys ที่หน้า
/admin/profile
เปลี่ยนบทบาทและลบผู้ใช้
ที่ Settings → Users กด Edit ที่แถวของคนนั้น (/admin/settings/users/{id}) จะแก้ได้เฉพาะ First Name, Last Name, Phone และ Role
- ยกสิทธิ์ Super Admin ทำได้เฉพาะคนที่เป็น Super Admin อยู่แล้ว
- แก้ไขหรือลบบัญชี Super Admin คนอื่น ทำได้เฉพาะ Super Admin เท่านั้น Admin จะถูกปฏิเสธว่า “Only a super admin can modify a super admin user.” (ตอนลบจะขึ้นว่า “Only a super admin can delete a super admin user.”)
- Super Admin คนสุดท้ายถูกล็อกไว้ ถ้าเหลือ Super Admin ที่ใช้งานอยู่คนเดียว ช่อง Role จะถูกปิด ปุ่ม Delete จะหายไป และมีข้อความเตือนให้เลื่อนคนอื่นขึ้นเป็น Super Admin ก่อน กฎนี้กันไซต์ล็อกตัวเองออกจากหลังบ้าน
- การลบผู้ใช้ย้อนกลับไม่ได้ ระบบถามยืนยันก่อนหนึ่งครั้ง การลบเป็นการตัดสิทธิ์เข้าหลังบ้าน เนื้อหาที่เขาเขียนไว้ยังอยู่ และแถว Author ของเขาก็ยังอยู่ ชื่อผู้เขียนบนหน้าเว็บจึงไม่หายไปด้วย
เรื่องอื่นที่เกี่ยวข้อง
- ดูว่าใครทำอะไรไว้ ที่ Logs → Activity (
/admin/logs/activity) ระบบบันทึกอีเมลและชื่อของคนที่สร้าง แก้ หรือลบรายการไว้ทุกครั้ง เข้าดูได้เฉพาะ Admin ขึ้นไป - Tools → Reset (
/admin/tools/reset, Super Admin เท่านั้น) จะลบเนื้อหาทั้งไซต์ และลบผู้ใช้ทุกคนที่ไม่ใช่ Super Admin ต้องเพิ่มคนกลับเข้ามาใหม่หลังใช้เครื่องมือนี้ - บัญชีทีมงาน SeedWebs ที่ตั้งไว้ในระดับแพลตฟอร์มสามารถเข้าหลังบ้านของไซต์ในระดับ Super Admin เพื่อช่วยแก้ปัญหาได้ บัญชีลักษณะนี้อาจปรากฏในรายการ Users หลังจากเข้าสู่ระบบครั้งแรก
- หน้าที่ถูกปิดตามแพ็กเกจหรือยังไม่ได้เปิดใช้ จะขึ้นข้อความว่า “is not included in your plan” หรือ “is not enabled” ซึ่งเป็นเรื่องแยกจากบทบาท ถ้าเป็น Super Admin แล้วยังเข้าไม่ได้ ให้ตรวจแพ็กเกจและการเปิดฟีเจอร์ก่อน ไม่ใช่สิทธิ์ (ข้อความสิทธิ์คือ “Not available for your role”)
- ภาพรวมเมนูหลังบ้านทั้งหมดอยู่ที่ ภาพรวมหลังบ้าน และการทำงานกับเนื้อหาอยู่ที่ หน้าและบทความ