בכל area של Shopify (Products, Orders, Customers, וכו') ניתן להגדיר הרשאה: None (אין גישה), View (רק לראות), View and edit (גם לערוך), Manage (full control). 'View and edit' מתאים לעובדים שצריכים לעדכן רשומות אבל לא ליצור או למחוק.
בישראל ההמלצה: לעובדים זמניים — View only על אזורים רגישים (Customers, Reports), View and edit על Products/Orders. למנהלים — Manage. עיקרון: minimum permissions שעובדים את העבודה.