Skip to Content
Organizations대화 및 변형 공유

대화 및 변형 공유

공유 API는 대화/변형에 대한 view 또는 edit 액세스 권한을 부여합니다. 대상은 개별 사용자, 그룹, 조직, 단위 또는 팀이 될 수 있습니다.

대화 소유자만 공유를 생성, 변경, 나열 또는 제거할 수 있습니다.

권한 경계

허가현재 대화 행동
view공유 대화/변형 및 관련 표시 빌드 메타데이터를 읽습니다.
edit대화 경로에 의해 구현된 공유 대화 편집 및 재구축 관련 액세스가 포함됩니다.

이러한 라벨은 모든 다운스트림 작업을 자동으로 부여하지 않습니다. 아티팩트 다운로드, VM 시작, 배포, 청구, 비밀 및 조직 관리에는 별도의 소유자 및 자격 확인이 있을 수 있습니다. 수신자의 고유 세션으로 필요한 각 작업을 테스트합니다.

동일한 대화가 여러 공유를 통해 사용자에게 도달하는 경우 액세스 가능 목록 응답은 viewedit 중 더 높은 것을 선택합니다.

타겟 규칙

  • 직접 사용자 공유는 조직 멤버십에 대해 해결됩니다.
  • 그룹, 유닛, 팀은 해당 조직에 속해 있어야 합니다.
  • 조직 공유는 현재 조직 구성원에게 전달됩니다.
  • 회원 변경은 공유 자체를 편집하지 않고도 효과적인 접근 권한을 변경할 수 있습니다.

사용자 또는 팀 공유가 충분할 경우 광범위한 조직 공유를 사용하지 마십시오.

안전한 공유 작업 흐름

  1. 대화 ID와 소유자를 확인하세요.
  2. 대상자와 현재 회원을 확인합니다.
  3. 편집이 필요하지 않은 경우 view으로 시작합니다.
  4. 하나의 공유를 생성하고 반환된 대상과 권한을 검사합니다.
  5. 수신자로 로그인하여 허용 및 거부된 작업을 테스트합니다.
  6. 작업이 끝나면 액세스를 제거하거나 줄입니다.
  7. 수신자 세션을 새로 고치고 거부된 경로 테스트를 반복합니다.

이메일이나 앱 내 알림이 전송되었다고 가정하지 마세요. 토큰이나 비공개 아티팩트 URL을 포함하지 않고 승인된 채널을 통해 통신하세요.

협업 행동

edit은 충돌 해결이 아닌 승인입니다. 두 사람이 동일한 대화를 변경하기 전에 다음 레시피 개정의 소유자가 누구인지 합의하고 정규화된 출력을 전체 채팅과 비교하십시오. 재구축은 마지막에 도착한 편집 내용이 아닌 검토된 특정 레시피와 연결되어야 합니다.

검토 및 오프보딩

주기적으로 목록을 작성합니다.

  • 직접 주식;
  • 광범위한 그룹, 단위, 팀 및 조직 공유;
  • 여전히 액세스 권한을 부여하는 오래된 멤버십
  • 원래 소유자가 떠난 자원 그리고
  • 이전 빌드, 다운로드 및 VM에 대한 수신자 액세스입니다.

공유를 제거한다고 해서 수신자가 이미 다운로드한 복사본이 반드시 삭제되는 것은 아닙니다. 데이터 분류 및 보존 정책을 통해 내보낸 아티팩트를 처리합니다.