Skip to Content
OrganizationsDijeljenje conversations i variants

Dijeljenje conversations i variants

Sharing API dodjeljuje pristup view ili edit na conversation/variant. Targets mogu biti pojedinačni korisnik, group, organization, unit ili team.

Samo owner conversation može stvarati, mijenjati, navoditi ili uklanjati shares.

Granica dopuštenja

PermissionTrenutačno ponašanje conversation
viewČitanje dijeljene conversation/variant i povezanih vidljivih metapodataka builda.
editUključuje uređivanje dijeljene conversation i pristup povezan s rebuild koji provode conversation routes.

Te oznake automatski ne dodjeljuju svaku sljedeću akciju. Artifact download, VM launch, deployment, billing, secrets i administracija organization mogu imati zasebne provjere owner i entitlement. Testirajte svaku potrebnu akciju u session primatelja.

Ako ista conversation do korisnika stigne kroz više shares, odgovor accessible-list bira višu razinu od view i edit.

Pravila za targets

  • Izravni user shares rješavaju se prema organization membership.
  • Groups, units i teams moraju pripadati relevantnoj organization.
  • Organization shares obuhvaćaju trenutne članove organization.
  • Promjene membership mogu promijeniti učinkoviti pristup bez uređivanja samog share.

Ne koristite široki organization share kad je dovoljan user share ili team share.

Siguran workflow dijeljenja

  1. Potvrdite conversation ID i owner.
  2. Potvrdite recipient target i trenutno membership.
  3. Počnite s view osim ako je potrebno uređivanje.
  4. Stvorite jedan share i provjerite vraćeni target i permission.
  5. Prijavite se kao primatelj i testirajte dopuštene i odbijene operacije.
  6. Uklonite ili smanjite pristup kad zadatak završi.
  7. Osvježite recipient session i ponovite denied-path test.

Ne pretpostavljajte da je poslan e-mail ili in-app notification. Komunicirajte putem odobrenog kanala bez tokena ili privatnih artifact URL.

Ponašanje pri suradnji

edit je authorization, ne conflict resolution. Prije nego dvije osobe promijene istu conversation, dogovorite tko ima sljedeću recipe revision i usporedite normalizirani output s cijelim chatom. Rebuild treba biti vezan uz određeni pregledani recipe, a ne uz edit koji je stigao zadnji.

Pregled i offboarding

Povremeno napravite inventar:

  • izravnih shares;
  • širokih shares group, unit, team i organization;
  • zastarjelih membership koji i dalje daju pristup;
  • resources čiji je izvorni owner otišao; i
  • pristupa primatelja starim builds, downloads i VMs.

Uklanjanje share ne briše nužno kopiju koju je primatelj već preuzeo. Izvozene artifacts rješavajte prema politici klasifikacije podataka i retention.