Skip to Content
OrganizationsConversations ja variantide jagamine

Conversations ja variantide jagamine

Jagamise API annab view või edit juurdepääsu conversation/variant. Targets võivad olla üksik user, group, organization, unit või team.

Ainult conversation owner saab shares luua, muuta, listida või eemaldada.

Õiguste piir

PermissionPraegune conversation käitumine
viewJagatud conversation/varianti ja seotud nähtavate build metadeandmete lugemine.
editHõlmab jagatud conversation muutmist ja conversation routes poolt rakendatud rebuild seotud juurdepääsu.

Need sildid ei anna automaatselt iga järgmist tegevust. Artifact download, VM launch, deployment, billing, secrets ja organization administration võivad nõuda eraldi owner ja entitlement kontrolle. Testige iga vajalikku tegevust saaja session’iga.

Kui sama conversation jõuab user’ini mitme share kaudu, valib accessible-list vastus kõrgema view ja edit vahel.

Target reeglid

  • Otsesed user shares lahendatakse organization membership’i suhtes.
  • Groups, units ja teams peavad kuuluma vastavasse organization.
  • Organization shares jõuavad praeguste organization members’ini.
  • Membership muudatused võivad muuta tegelikku juurdepääsu ilma share enda muutmata.

Ärge kasutage laia organization share’i, kui piisab user või team share’ist.

Turvaline jagamise workflow

  1. Kinnitage conversation ID ja owner.
  2. Kinnitage recipient target ja praegune membership.
  3. Alustage view-ga, välja arvatud juhul, kui redigeerimine on vajalik.
  4. Looge üks share ja kontrollige tagastatud target’i ja permission’i.
  5. Logige sisse saajana ja testige lubatud ja keelatud operations.
  6. Eemaldage või vähendage juurdepääsu, kui ülesanne on lõppenud.
  7. Värskendage recipient session ja korrake denied-path testi.

Ärge eeldage, et e-kiri või in-app notification saadeti. Suhtlege heakskiidetud kanali kaudu ilma token’ideta või privaatsete artifact URL’ideta.

Koostöö käitumine

edit on authorization, mitte conflict resolution. Enne kui kaks inimest muudavad sama conversation’i, leppige kokku, kes omab järgmist recipe revision’i, ja võrrelge normaliseeritud output’i täieliku chat’iga. Rebuild peaks olema seotud konkreetse üle vaadatud recipe’ga, mitte viimase saabunud edit’iga.

Ülevaatus ja offboarding

Inventeerige perioodiliselt:

  • otsesed shares;
  • laiad group, unit, team ja organization shares;
  • aegunud memberships, mis annavad endiselt juurdepääsu;
  • resources, mille algne owner lahkus; ja
  • saaja juurdepääs vanadele builds, downloads ja VMs.

Share eemaldamine ei kustuta tingimata saaja juba allalaaditud koopiat. Eksporditud artifacts käsitlege vastavalt oma data-classification ja retention policy’le.