Conversations és variants megosztása
A sharing API view vagy edit hozzáférést ad egy conversation/variant esetén. A targets lehet egyedi user, group, organization, unit vagy team.
Csak a conversation owner hozhat létre, módosíthat, listázhat vagy távolíthat el shares-t.
Engedélyhatár
| Permission | A conversation jelenlegi viselkedése |
|---|---|
view | A megosztott conversation/variant és a kapcsolódó látható build metaadatok olvasása. |
edit | Tartalmazza a megosztott conversation szerkesztését és a rebuild-hez kapcsolódó hozzáférést, amit a conversation routes valósít meg. |
Ezek a címkék nem adnak automatikusan minden további művelethez jogot. Az artifact download, VM launch, deployment, billing, secrets és organization adminisztráció külön owner és entitlement ellenőrzéseket kaphat. Minden szükséges műveletet a címzett saját session-jével teszteljen.
Ha ugyanaz a conversation több share-en keresztül éri el a usert, az accessible-list válasz a magasabb szintet választja a view és edit közül.
Target szabályok
- A közvetlen user shares az organization membership alapján oldódnak fel.
- A groups, units és teams a megfelelő organization-höz tartoznak.
- Az organization shares az organization aktuális tagjait érik el.
- A membership változásai módosíthatják a tényleges hozzáférést anélkül, hogy magát a share-t szerkesztené.
Ne használjon széles organization share-t, ha elég user share vagy team share.
Biztonságos megosztási workflow
- Erősítse meg a conversation ID-t és az ownert.
- Erősítse meg a recipient targetet és az aktuális membership-et.
view-val kezdjen, hacsak nincs szükség szerkesztésre.- Hozzon létre egy share-t, és ellenőrizze a visszaadott targetet és permissiont.
- Jelentkezzen be címzettként, és tesztelje az engedélyezett és elutasított műveleteket.
- A feladat végén távolítsa el vagy csökkentse a hozzáférést.
- Frissítse a recipient session-t, és ismételje meg a denied-path testet.
Ne feltételezze, hogy e-mail vagy in-app notification ment ki. Kommunikáljon a jóváhagyott csatornán tokenek és privát artifact URL nélkül.
Együttműködés viselkedése
Az edit authorization, nem conflict resolution. Mielőtt két ember módosítja ugyanazt a conversation-t, egyezzenek meg, kié a következő recipe revision, és hasonlítsák össze a normalizált outputot a teljes chattel. A rebuild egy konkrét, átnézett recipe-hez legyen kötve, ne ahhoz az edithez, amelyik utoljára érkezett.
Felülvizsgálat és offboarding
Időszakosan készítsen leltárt:
- közvetlen shares;
- széles group, unit, team és organization shares;
- elavult membership, amely még mindig hozzáférést ad;
- olyan resources, amelyek eredeti ownerje távozott; és
- a címzett hozzáférése régi builds, downloads és VMs felé.
A share eltávolítása nem feltétlenül törli a címzett által már letöltött másolatot. Az exportált artifacts kezelését adatosztályozási és retention policy szerint végezze.