Account e sessioni guest
La console hosted può esporre flussi guest e con accesso effettuato. Provider di identità, passi di verifica e funzionalità account disponibili dipendono dalla release e configurazione deployate: usa le opzioni mostrate nella schermata di accesso corrente, non un elenco statico di provider.
Scegli la sessione giusta
Usa una sessione guest solo per valutazione a basso rischio. L’identità guest è limitata al browser e può andersi persa se si cancella lo storage, il browser crasha o si usa un altro dispositivo. Salva l’ID guest e gli ID build rilevanti mentre il lavoro è in corso.
Accedi prima di lavoro che deve essere conservato o limitato all’owner, inclusi:
- download di artefatti build privati;
- ritorno da un altro browser o dispositivo;
- uso di credenziali MCP con scope account;
- gestione risorse organizzazione; oppure
- acquisto o consumo di diritti account.
Essere autenticati su OpenFactory non concede accesso alla build di un altro utente. Un URL di download che restituisce not found può applicare ownership piuttosto che indicare che l’artefatto è sparito.
Migrazione guest
Non assumere che ogni oggetto guest migri automaticamente. Se la console offre un’azione di claim o migrazione, verifica ogni conversazione, ricetta, build, VM e download dopo. Conserva ID duraturi prima di accedere così il supporto può distinguere un problema di ownership da stato mancante.
Sicurezza account
- Usa un account provider di identità protetto da autenticazione multifattore dove disponibile.
- Non condividere mai cookie di sessione, bearer token, chiavi MCP o ID guest.
- Genera credenziali di automazione solo per l’account previsto e revoca chiavi inutilizzate.
- Usa un ruolo organizzazione invece di condividere un account personale.
- Esci dai browser condivisi e rimuovi artefatti scaricati con configurazione sensibile.
Risoluzione problemi accesso o ownership
Registra:
- URL pagina e timestamp UTC;
- se la sessione è guest o autenticata;
- l’identificatore account visibile, senza copiare segreti;
- ID conversazione, ricetta, build o VM;
- stato HTTP e dettaglio errore; e
- se la risorsa è visibile dalla sessione browser originale.
Riprovare una build non ripara un disallineamento di identità. Ripristina prima la sessione owner corretta.
Per i confini di collaborazione, vedi Ruoli e ambito permessi.