工作区就是隔离边界
一切都属于某个工作区:链接、文件夹、标签、域名、pixel、二维码预设、API 密钥,以及为它付费的订阅。同一账户下的两个工作区之间什么都不共享,而这是在数据层强制的,不是靠界面设计小心翼翼——每一条触及租户数据的查询都按工作区过滤,隔离本身还有自己的一套测试。
正因如此,一个账户才装得下十几个客户。代理商为每个客户开一个工作区,公司为每个品牌或每个地区开一个,经销商则直接把工作区当作产品来卖。在它们之间切换只是一个菜单,而不是退出重登。
四种角色,按它们能避免的争执来设计
所有者掌控订阅,并且可以删除工作区。管理员管理链接、域名和成员,但不管套餐。成员创建和编辑链接、查看数据分析,这覆盖了市场团队的大部分工作。查看者只读链接和数据分析、什么都改不了,这正是客户或外部相关方应该拥有的角色。
查看者这个角色值得单独说一句,因为它恰恰是竞品会省掉的那一个:截至 2026 年 8 月,比如 Linkly 就完全没有只读角色。没有它,把结果展示给客户就只剩两条路——导出截图,或者交出一个能修改目标地址的账户。
邀请通过邮件发出并附带角色,而每一次权限检查都发生在动作的入口处,而不是在界面里再推导一遍。一个被少显示了几个按钮的成员,如果直接调用那个动作,服务端同样会拒绝。
- 所有者:账单、套餐变更、删除工作区,以及以下全部权限
- 管理员:链接、域名、成员、设置;不含账单
- 成员:创建和编辑链接,查看数据分析
- 查看者:对链接和数据分析的只读访问
文件夹与标签,为链接上千的那一天准备
文件夹只有一层,带名称和颜色,一条链接最多属于一个文件夹。标签则自由填写,在工作区内唯一,一条链接需要多少就能带多少。这样搭配是有意的:文件夹回答「这是谁的」,标签回答「它是干什么用的」。
两者都是链接列表里的一级筛选条件,可以与搜索、域名和归档状态组合,而整套筛选条件都写在 URL 里,因此一个视图可以当作链接分享出去。批量操作一步就能给选中项打上标签,一次发布所创建的一百条链接,正是这样被标注好的,而不是编辑一百次。
归档和删除是两回事。已归档的链接停止解析,但保留历史,并且可以恢复;已删除的链接进入回收站,三十天后才被彻底清除。清理营销活动,绝不该是一个手一快就无法挽回的动作。
席位、合作伙伴级团队和审计记录
席位数量来自套餐。你自己的合作伙伴套餐决定业务侧能有多少人参与——Starter 3 人、Growth 10 人、Scale 30 人——而你创建的每一份客户套餐决定该客户的席位数。合作伙伴侧的成员身份有自己的一套角色,因此一位客服同事可以帮助客户,却不会因此拿到结算的访问权限。
每一个有意义的动作都会写入一条审计记录:链接创建、目标地址变更、成员受邀、角色变更、域名接入、密钥吊销。日志在控制台里可读,也能通过 API 获取——这就是一次十分钟的事故复盘和一次耗上一整天的事故复盘之间的差别。
常见问题
一个人可以同时属于多个工作区吗?
可以,而且在每个工作区里可以是不同角色。一位自由职业者可以在某个客户工作区里是管理员,在另一个里是查看者,全都用同一个登录账号。会话与它被创建时所在的主机名绑定,因此访问权限绝不会在不同服务商的品牌控制台之间泄漏。
有成员离开时会怎样?
把他们移除,访问权限立即终止,而他们创建的链接、文件夹和标签连同审计历史都留在工作区里。内容的归属跟随工作区,永远不跟随某个人的账户。
查看者会占用我的席位额度吗?
会,任何能访问工作区的成员,无论角色如何都占用一个席位。席位数量是你所出售套餐的一部分,因此如果在你的市场里只读的相关方很常见,围绕这一点单独设一个档位是值得的。