Skip to Content
OrganizationsConversations ir variants bendrinimas

Conversations ir variants bendrinimas

Bendrinimo API suteikia view arba edit prieigą prie conversation/variant. Targets gali būti atskiras user, group, organization, unit arba team.

Tik conversation owner gali kurti, keisti, listinti arba šalinti shares.

Teisių riba

PermissionDabartinis conversation elgesys
viewSkaityti bendrinamą conversation/variant ir susijusius matomus build metaduomenis.
editApima bendrinamos conversation redagavimą ir conversation routes įgyvendintą rebuild susijusią prieigą.

Šios etiketės automatiškai nesuteikia kiekvieno tolesnio veiksmo. Artifact download, VM launch, deployment, billing, secrets ir organization administration gali turėti atskirus owner ir entitlement patikrinimus. Patikrinkite kiekvieną reikiamą veiksmą naudodami gavėjo session.

Jei ta pati conversation pasiekia user per kelis shares, accessible-list atsakymas pasirenka aukštesnį iš view ir edit.

Target taisyklės

  • Tiesioginiai user shares sprendžiami pagal organization membership.
  • Groups, units ir teams turi priklausyti atitinkamai organization.
  • Organization shares pasiekia dabartinius organization members.
  • Membership pakeitimai gali keisti faktinę prieigą nekeičiant paties share.

Nenaudokite plataus organization share, kai pakanka user ar team share.

Saugus bendrinimo workflow

  1. Patvirtinkite conversation ID ir owner.
  2. Patvirtinkite recipient target ir dabartinę membership.
  3. Pradėkite nuo view, nebent reikia redagavimo.
  4. Sukurkite vieną share ir patikrinkite grąžintą target ir permission.
  5. Prisijunkite kaip gavėjas ir patikrinkite leidžiamas ir atmestas operations.
  6. Pašalinkite arba sumažinkite prieigą, kai užduotis baigta.
  7. Atnaujinkite recipient session ir pakartokite denied-path testą.

Nelaikykite, kad el. laiškas ar in-app notification buvo išsiųstas. Bendraukite per patvirtintą kanalą neįtraukdami tokenų ar privačių artifact URL.

Bendradarbiavimo elgsena

edit yra authorization, ne conflict resolution. Prieš du žmonėms keičiant tą pačią conversation, susitarkite, kas valdo kitą recipe revision, ir palyginkite normalizuotą output su pilnu chat. Rebuild turėtų būti susietas su konkrečiu peržiūrėtu recipe, o ne su paskutiniu atėjusiu edit.

Peržiūra ir offboarding

Periodiškai inventorizuokite:

  • tiesioginius shares;
  • plačius group, unit, team ir organization shares;
  • pasenusias memberships, kurios vis dar suteikia prieigą;
  • resources, kurių pradinis owner išėjo; ir
  • gavėjo prieigą prie senų builds, downloads ir VMs.

Share pašalinimas būtinai neištrina gavėjo jau atsisiųstos kopijos. Eksportuotus artifacts tvarkykite pagal savo data-classification ir retention policy.