Računi i gostujuće sesije
Hostirana konzola može ponuditi tijek rada za gosta i prijavljenog korisnika. Dostupni pružatelji identiteta, koraci provjere i značajke računa ovise o implementiranoj verziji i konfiguraciji; koristite opcije na trenutnom zaslonu za prijavu, a ne statičan popis pružatelja.
Odaberite pravu sesiju
Gostujuću sesiju koristite samo za procjenu s niskim rizikom. Identitet gosta vezan je uz preglednik i može se izgubiti kad se pohrana očisti, preglednik padne ili se koristi drugi uređaj. Tijekom rada spremite guest ID i relevantna build IDs.
Prijavite se prije rada koji se mora zadržati ili ograničiti na vlasnika, uključujući:
- preuzimanje privatnih artefakata build;
- povratak s drugog preglednika ili uređaja;
- korištenje vjerodajnica MCP u opsegu računa;
- upravljanje resursima organizacije; ili
- kupnju ili potrošnju prava računa.
Prijava u OpenFactory ne daje pristup build drugog korisnika. URL za preuzimanje koji vrati not found može provoditi vlasništvo, a ne nužno značiti da je artefakt nestao.
Migracija gosta
Ne pretpostavljajte da će se svaki gostujući objekt automatski migrirati. Ako konzola ponudi radnju claim ili migracije, zatim provjerite svaki razgovor, recept, build, VM i preuzimanje. Trajne ID sačuvajte prije prijave kako bi podrška razlikovala problem vlasništva od nedostajućeg stanja.
Sigurnost računa
- Koristite račun kod pružatelja identiteta zaštićen višefaktorskom autentifikacijom gdje je dostupno.
- Nikada ne dijelite session cookies, bearer tokens, MCP keys ni guest IDs.
- Vjerodajnice za automatizaciju generirajte samo za namijenjeni račun i opozovite neiskorištene keys.
- Koristite ulogu u organizaciji umjesto dijeljenja osobnog računa.
- Na zajedničkim preglednicima odjavite se i uklonite preuzete artefakte s osjetljivom konfiguracijom.
Rješavanje problema s prijavom ili vlasništvom
Zabilježite:
- URL stranice i vremensku oznaku UTC;
- je li sesija gostujuća ili prijavljena;
- vidljivi identifikator računa, bez kopiranja tajni;
- ID razgovora, recepta, build ili VM;
- HTTP status i detalj greške; i
- je li resurs vidljiv iz izvorne sesije preglednika.
Ponovno pokretanje build ne popravlja neusklađenost identiteta. Najprije ponovno uspostavite sesiju ispravnog vlasnika.
Granice suradnje opisuju Uloge i opseg dopuštenja.