대화 및 변형 공유
공유 API는 대화/변형에 대한 view 또는 edit 액세스 권한을 부여합니다. 대상은 개별 사용자, 그룹, 조직, 단위 또는 팀이 될 수 있습니다.
대화 소유자만 공유를 생성, 변경, 나열 또는 제거할 수 있습니다.
권한 경계
| 허가 | 현재 대화 행동 |
|---|---|
view | 공유 대화/변형 및 관련 표시 빌드 메타데이터를 읽습니다. |
edit | 대화 경로에 의해 구현된 공유 대화 편집 및 재구축 관련 액세스가 포함됩니다. |
이러한 라벨은 모든 다운스트림 작업을 자동으로 부여하지 않습니다. 아티팩트 다운로드, VM 시작, 배포, 청구, 비밀 및 조직 관리에는 별도의 소유자 및 자격 확인이 있을 수 있습니다. 수신자의 고유 세션으로 필요한 각 작업을 테스트합니다.
동일한 대화가 여러 공유를 통해 사용자에게 도달하는 경우 액세스 가능 목록 응답은 view 및 edit 중 더 높은 것을 선택합니다.
타겟 규칙
- 직접 사용자 공유는 조직 멤버십에 대해 해결됩니다.
- 그룹, 유닛, 팀은 해당 조직에 속해 있어야 합니다.
- 조직 공유는 현재 조직 구성원에게 전달됩니다.
- 회원 변경은 공유 자체를 편집하지 않고도 효과적인 접근 권한을 변경할 수 있습니다.
사용자 또는 팀 공유가 충분할 경우 광범위한 조직 공유를 사용하지 마십시오.
안전한 공유 작업 흐름
- 대화 ID와 소유자를 확인하세요.
- 대상자와 현재 회원을 확인합니다.
- 편집이 필요하지 않은 경우
view으로 시작합니다. - 하나의 공유를 생성하고 반환된 대상과 권한을 검사합니다.
- 수신자로 로그인하여 허용 및 거부된 작업을 테스트합니다.
- 작업이 끝나면 액세스를 제거하거나 줄입니다.
- 수신자 세션을 새로 고치고 거부된 경로 테스트를 반복합니다.
이메일이나 앱 내 알림이 전송되었다고 가정하지 마세요. 토큰이나 비공개 아티팩트 URL을 포함하지 않고 승인된 채널을 통해 통신하세요.
협업 행동
edit은 충돌 해결이 아닌 승인입니다. 두 사람이 동일한 대화를 변경하기 전에 다음 레시피 개정의 소유자가 누구인지 합의하고 정규화된 출력을 전체 채팅과 비교하십시오. 재구축은 마지막에 도착한 편집 내용이 아닌 검토된 특정 레시피와 연결되어야 합니다.
검토 및 오프보딩
주기적으로 목록을 작성합니다.
- 직접 주식;
- 광범위한 그룹, 단위, 팀 및 조직 공유;
- 여전히 액세스 권한을 부여하는 오래된 멤버십
- 원래 소유자가 떠난 자원 그리고
- 이전 빌드, 다운로드 및 VM에 대한 수신자 액세스입니다.
공유를 제거한다고 해서 수신자가 이미 다운로드한 복사본이 반드시 삭제되는 것은 아닙니다. 데이터 분류 및 보존 정책을 통해 내보낸 아티팩트를 처리합니다.