Skip to Content
OrganizationsConversations un variants koplietošana

Conversations un variants koplietošana

Koplietošanas API piešķir view vai edit piekļuvi conversation/variant. Targets var būt atsevišķs user, group, organization, unit vai team.

Tikai conversation owner var izveidot, mainīt, listot vai noņemt shares.

Atļauju robeža

PermissionPašreizējā conversation uzvedība
viewLasīt koplietoto conversation/variant un saistītos redzamos build metadatus.
editIetver koplietotās conversation rediģēšanu un conversation routes īstenoto rebuild saistīto piekļuvi.

Šīs etiķetes automātiski nepiešķir katru turpmāko darbību. Artifact download, VM launch, deployment, billing, secrets un organization administration var būt atsevišķi owner un entitlement pārbaudījumi. Pārbaudiet katra nepieciešamā darbība ar saņēmēja session.

Ja tā pati conversation nonāk pie user caur vairākiem shares, accessible-list atbilde izvēlas augstāko no view un edit.

Target noteikumi

  • Tiešie user shares tiek atrisināti pret organization membership.
  • Groups, units un teams jāpieder attiecīgajai organization.
  • Organization shares sasniedz pašreizējos organization members.
  • Membership izmaiņas var mainīt faktisko piekļuvi, nemainot pašu share.

Neizmantojiet plašu organization share, ja pietiek ar user vai team share.

Drošs koplietošanas workflow

  1. Apstipriniet conversation ID un owner.
  2. Apstipriniet recipient target un pašreizējo membership.
  3. Sāciet ar view, ja nav nepieciešama rediģēšana.
  4. Izveidojiet vienu share un pārbaudiet atgriezto target un permission.
  5. Pierakstieties kā saņēmējs un pārbaudiet atļautās un noraidītās operations.
  6. Noņemiet vai samaziniet piekļuvi, kad uzdevums beidzas.
  7. Atsvaidziniet recipient session un atkārtojiet denied-path testu.

Neuzskatiet, ka tika nosūtīts e-pasts vai in-app notification. Sazinieties caur apstiprinātu kanālu, neiekļaujot tokenus vai privātus artifact URL.

Sadarbības uzvedība

edit ir authorization, ne conflict resolution. Pirms divām personām maina to pašu conversation, vienojieties, kurš pieder nākamajai recipe revision, un salīdziniet normalizēto output ar pilno chat. Rebuild jāsaista ar konkrētu pārskatītu recipe, nevis ar pēdējo ienākušo edit.

Pārskats un offboarding

Periodiski inventarizējiet:

  • tiešos shares;
  • plašus group, unit, team un organization shares;
  • novecojušas memberships, kas joprojām dod piekļuvi;
  • resources, kuru sākotnējais owner aizgāja; un
  • saņēmēja piekļuvi veciem builds, downloads un VMs.

Share noņemšana ne obligāti izdzēš saņēmēja jau lejupielādēto kopiju. Eksportētos artifacts apstrādājiet saskaņā ar savu data-classification un retention policy.