会話とバリエーションを共有する
共有 API は、view または edit に会話/バリアントへのアクセスを許可します。ターゲットは、個々のユーザー、グループ、組織、ユニット、またはチームにすることができます。
会話の所有者のみが共有を作成、変更、リスト、または削除できます。
許可の境界
| 許可 | 現在の会話の動作 |
|---|---|
view | 共有された会話/バリアントおよび関連する表示可能なビルド メタデータを読み取ります。 |
edit | 会話ルートによって実装される共有会話編集および再構築関連のアクセスが含まれます。 |
これらのラベルは、すべてのダウンストリーム アクションを自動的に許可するわけではありません。アーティファクトのダウンロード、VM の起動、展開、請求、シークレット、および組織の管理では、所有者と資格のチェックを個別に行うことができます。必要な各アクションを受信者自身のセッションでテストします。
同じ会話が複数の共有を通じてユーザーに到達した場合、アクセス可能リストの応答では view と edit の高い方を選択します。
ターゲットルール
- 直接ユーザーの共有は、組織のメンバーシップに対して解決されます。 ・グループ、ユニット、チームは当該組織に所属している必要があります。
- 組織共有は現在の組織メンバーに届きます。
- メンバーシップを変更すると、共有自体を編集せずに有効なアクセスを変更できます。
ユーザーまたはチーム共有で十分な場合は、広範な組織共有を使用しないでください。
安全な共有ワークフロー
- 会話 ID とその所有者を確認します。
- 受取人対象と現在の会員状況を確認します。
- 編集が必要でない場合は、
viewから開始します。 - 1 つの共有を作成し、返されたターゲットと権限を検査します。
- 受信者としてサインインし、許可された操作と拒否された操作をテストします。
- タスクが終了したら、アクセスを削除または削減します。
- 受信者セッションを更新し、パス拒否テストを繰り返します。
電子メールまたはアプリ内通知が送信されたと想定しないでください。トークンやプライベート アーティファクト URL を含めずに、承認されたチャネルを通じて通信します。
コラボレーション動作
edit は承認であり、競合の解決ではありません。 2 人が同じ会話を変更する前に、次のレシピ リビジョンの所有者について合意し、正規化された出力を完全なチャットと比較します。リビルドは、最後に到着した編集ではなく、レビューされた特定のレシピに関連付けられる必要があります。
レビューとオフボーディング
定期的に棚卸しを行う:
- 直接株式。
- 広範なグループ、ユニット、チーム、および組織の共有。
- 依然としてアクセス権を付与されている古いメンバーシップ。
- 元の所有者が去ったリソース。そして
- 受信者は古いビルド、ダウンロード、VM にアクセスできます。
共有を削除しても、受信者が既にダウンロードしたコピーが必ずしも削除されるわけではありません。データの分類と保持ポリシーに従って、エクスポートされたアーティファクトを処理します。