Skip to Content
OrganizationsSdílení conversations a variants

Sdílení conversations a variants

Sharing API uděluje přístup view nebo edit k conversation/variant. Targets mohou být jednotlivý uživatel, group, organization, unit nebo team.

Pouze owner conversation může vytvářet, měnit, vypisovat nebo odebírat shares.

Hranice oprávnění

PermissionAktuální chování conversation
viewČtení sdílené conversation/variant a souvisejících viditelných metadat buildu.
editZahrnuje úpravy sdílené conversation a přístup související s rebuild implementovaný conversation routes.

Tyto štítky automaticky neudělují každou navazující akci. Artifact download, VM launch, deployment, billing, secrets a správa organization mohou mít samostatné kontroly owner a entitlement. Otestujte každou požadovanou akci v session příjemce.

Pokud stejná conversation k uživateli dorazí přes více shares, odpověď accessible-list zvolí vyšší z úrovní view a edit.

Pravidla pro targets

  • Přímé user shares se řeší vůči organization membership.
  • Groups, units a teams musí patřit do příslušné organization.
  • Organization shares zasáhnou aktuální členy organization.
  • Změny membership mohou změnit efektivní přístup bez úpravy samotného share.

Nepoužívejte široké organization share, když stačí user share nebo team share.

Bezpečný workflow sdílení

  1. Ověřte conversation ID a owner.
  2. Ověřte recipient target a aktuální membership.
  3. Začněte s view, pokud není potřeba editace.
  4. Vytvořte jeden share a zkontrolujte vrácený target a permission.
  5. Přihlaste se jako příjemce a otestujte povolené a zamítnuté operace.
  6. Odeberte nebo omezte přístup po skončení úkolu.
  7. Obnovte recipient session a zopakujte denied-path test.

Nepředpokládejte, že byl odeslán e-mail nebo in-app notification. Komunikujte přes schválený kanál bez tokenů nebo soukromých artifact URL.

Chování při spolupráci

edit je authorization, ne conflict resolution. Než dvě osoby změní stejnou conversation, dohodněte se, kdo vlastní další recipe revision, a porovnejte normalizovaný output s úplným chatem. Rebuild by měl být vázaný na konkrétní zkontrolovaný recipe, ne na edit, který dorazil jako poslední.

Revize a offboarding

Pravidelně inventarizujte:

  • přímé shares;
  • široké shares group, unit, team a organization;
  • zastaralá membership, která stále udělují přístup;
  • resources, jejichž původní owner odešel; a
  • přístup příjemce ke starým builds, downloads a VMs.

Odebrání share nemusí smazat kopii, kterou příjemce už stáhl. Exportované artifacts řešte podle politiky klasifikace dat a retention.