Účty a relace hosta
Hostovaná konzole může nabízet workflow pro hosta i přihlášeného uživatele. Dostupní poskytovatelé identity, kroky ověření a funkce účtu závisí na nasazené verzi a konfiguraci; využívejte proto možnosti na aktuální přihlašovací obrazovce, ne statický seznam poskytovatelů.
Vyberte správnou relaci
Relaci hosta používejte jen při hodnocení s nízkým rizikem. Identita hosta je vázaná na prohlížeč a může zmizet po vymazání úložiště, pádu prohlížeče nebo použití jiného zařízení. Ukládejte guest ID a příslušná build IDs, dokud probíhá práce.
Přihlaste se před prací, kterou je třeba zachovat nebo omezit na vlastníka, včetně:
- stahování soukromých artefaktů build;
- návratu z jiného prohlížeče nebo zařízení;
- použití přihlašovacích údajů MCP v rozsahu účtu;
- správy zdrojů organizace; nebo
- nákupu nebo čerpání oprávnění účtu.
Přihlášení do OpenFactory neuděluje přístup k build jiného uživatele. URL ke stažení, které vrátí not found, může vynucovat vlastnictví, ne nutně signalizovat, že artefakt zmizel.
Migrace hosta
Nepředpokládejte, že každý objekt hosta se migruje automaticky. Nabídne-li konzole akci claim nebo migraci, poté ověřte každou konverzaci, recept, build, VM a stažení. Trvalá ID si uschovejte před přihlášením, aby podpora rozlišila problém s vlastnictvím od chybějícího stavu.
Zabezpečení účtu
- Používejte účet u poskytovatele identity chráněný vícefaktorovým ověřením, kde je k dispozici.
- Nikdy nesdílejte session cookies, bearer tokens, MCP keys ani guest IDs.
- Generujte přihlašovací údaje pro automatizaci jen pro zamýšlený účet a neaktivní keys zrušte.
- Používejte roli v organizaci místo sdílení osobního účtu.
- Na sdílených prohlížečích se odhlaste a odstraňte stažené artefakty se citlivou konfigurací.
Řešení problémů s přihlášením nebo vlastnictvím
Zaznamenejte:
- URL stránky a časové razítko UTC;
- zda jde o relaci hosta nebo přihlášenou relaci;
- viditelný identifikátor účtu, bez kopírování tajemství;
- ID konverzace, receptu, build nebo VM;
- stav HTTP a detail chyby; a
- zda je zdroj viditelný v původní relaci prohlížeče.
Opakování build neopraví nesoulad identity. Nejdřív obnovte relaci správného vlastníka.
Hranice spolupráce popisuje Role a rozsah oprávnění.