Skip to Content
OrganizationsConversations és variants megosztása

Conversations és variants megosztása

A sharing API view vagy edit hozzáférést ad egy conversation/variant esetén. A targets lehet egyedi user, group, organization, unit vagy team.

Csak a conversation owner hozhat létre, módosíthat, listázhat vagy távolíthat el shares-t.

Engedélyhatár

PermissionA conversation jelenlegi viselkedése
viewA megosztott conversation/variant és a kapcsolódó látható build metaadatok olvasása.
editTartalmazza a megosztott conversation szerkesztését és a rebuild-hez kapcsolódó hozzáférést, amit a conversation routes valósít meg.

Ezek a címkék nem adnak automatikusan minden további művelethez jogot. Az artifact download, VM launch, deployment, billing, secrets és organization adminisztráció külön owner és entitlement ellenőrzéseket kaphat. Minden szükséges műveletet a címzett saját session-jével teszteljen.

Ha ugyanaz a conversation több share-en keresztül éri el a usert, az accessible-list válasz a magasabb szintet választja a view és edit közül.

Target szabályok

  • A közvetlen user shares az organization membership alapján oldódnak fel.
  • A groups, units és teams a megfelelő organization-höz tartoznak.
  • Az organization shares az organization aktuális tagjait érik el.
  • A membership változásai módosíthatják a tényleges hozzáférést anélkül, hogy magát a share-t szerkesztené.

Ne használjon széles organization share-t, ha elég user share vagy team share.

Biztonságos megosztási workflow

  1. Erősítse meg a conversation ID-t és az ownert.
  2. Erősítse meg a recipient targetet és az aktuális membership-et.
  3. view-val kezdjen, hacsak nincs szükség szerkesztésre.
  4. Hozzon létre egy share-t, és ellenőrizze a visszaadott targetet és permissiont.
  5. Jelentkezzen be címzettként, és tesztelje az engedélyezett és elutasított műveleteket.
  6. A feladat végén távolítsa el vagy csökkentse a hozzáférést.
  7. Frissítse a recipient session-t, és ismételje meg a denied-path testet.

Ne feltételezze, hogy e-mail vagy in-app notification ment ki. Kommunikáljon a jóváhagyott csatornán tokenek és privát artifact URL nélkül.

Együttműködés viselkedése

Az edit authorization, nem conflict resolution. Mielőtt két ember módosítja ugyanazt a conversation-t, egyezzenek meg, kié a következő recipe revision, és hasonlítsák össze a normalizált outputot a teljes chattel. A rebuild egy konkrét, átnézett recipe-hez legyen kötve, ne ahhoz az edithez, amelyik utoljára érkezett.

Felülvizsgálat és offboarding

Időszakosan készítsen leltárt:

  • közvetlen shares;
  • széles group, unit, team és organization shares;
  • elavult membership, amely még mindig hozzáférést ad;
  • olyan resources, amelyek eredeti ownerje távozott; és
  • a címzett hozzáférése régi builds, downloads és VMs felé.

A share eltávolítása nem feltétlenül törli a címzett által már letöltött másolatot. Az exportált artifacts kezelését adatosztályozási és retention policy szerint végezze.