Conversations ir variants bendrinimas
Bendrinimo API suteikia view arba edit prieigą prie conversation/variant. Targets gali būti atskiras user, group, organization, unit arba team.
Tik conversation owner gali kurti, keisti, listinti arba šalinti shares.
Teisių riba
| Permission | Dabartinis conversation elgesys |
|---|---|
view | Skaityti bendrinamą conversation/variant ir susijusius matomus build metaduomenis. |
edit | Apima bendrinamos conversation redagavimą ir conversation routes įgyvendintą rebuild susijusią prieigą. |
Šios etiketės automatiškai nesuteikia kiekvieno tolesnio veiksmo. Artifact download, VM launch, deployment, billing, secrets ir organization administration gali turėti atskirus owner ir entitlement patikrinimus. Patikrinkite kiekvieną reikiamą veiksmą naudodami gavėjo session.
Jei ta pati conversation pasiekia user per kelis shares, accessible-list atsakymas pasirenka aukštesnį iš view ir edit.
Target taisyklės
- Tiesioginiai user shares sprendžiami pagal organization membership.
- Groups, units ir teams turi priklausyti atitinkamai organization.
- Organization shares pasiekia dabartinius organization members.
- Membership pakeitimai gali keisti faktinę prieigą nekeičiant paties share.
Nenaudokite plataus organization share, kai pakanka user ar team share.
Saugus bendrinimo workflow
- Patvirtinkite conversation ID ir owner.
- Patvirtinkite recipient target ir dabartinę membership.
- Pradėkite nuo
view, nebent reikia redagavimo. - Sukurkite vieną share ir patikrinkite grąžintą target ir permission.
- Prisijunkite kaip gavėjas ir patikrinkite leidžiamas ir atmestas operations.
- Pašalinkite arba sumažinkite prieigą, kai užduotis baigta.
- Atnaujinkite recipient session ir pakartokite denied-path testą.
Nelaikykite, kad el. laiškas ar in-app notification buvo išsiųstas. Bendraukite per patvirtintą kanalą neįtraukdami tokenų ar privačių artifact URL.
Bendradarbiavimo elgsena
edit yra authorization, ne conflict resolution. Prieš du žmonėms keičiant tą pačią conversation, susitarkite, kas valdo kitą recipe revision, ir palyginkite normalizuotą output su pilnu chat. Rebuild turėtų būti susietas su konkrečiu peržiūrėtu recipe, o ne su paskutiniu atėjusiu edit.
Peržiūra ir offboarding
Periodiškai inventorizuokite:
- tiesioginius shares;
- plačius group, unit, team ir organization shares;
- pasenusias memberships, kurios vis dar suteikia prieigą;
- resources, kurių pradinis owner išėjo; ir
- gavėjo prieigą prie senų builds, downloads ir VMs.
Share pašalinimas būtinai neištrina gavėjo jau atsisiųstos kopijos. Eksportuotus artifacts tvarkykite pagal savo data-classification ir retention policy.