Accounts en gastsessies
De gehoste console kan workflows voor gasten en ingelogde gebruikers tonen. Beschikbare identity providers, verificatiestappen en accountfuncties hangen af van de uitgerolde release en configuratie; gebruik daarom de opties op het huidige aanmeldscherm in plaats van een vaste providerlijst.
De juiste sessie kiezen
Gebruik een gastsessie alleen voor evaluatie met laag risico. Gastidentiteit is aan de browser gekoppeld en kan verloren gaan wanneer opslag wordt gewist, de browser crasht of een ander apparaat wordt gebruikt. Bewaar de guest ID en relevante build IDs zolang het werk loopt.
Meld u aan vóór werk dat bewaard moet blijven of alleen voor de eigenaar toegankelijk is, waaronder:
- private build-artefacten downloaden;
- terugkeren vanaf een andere browser of een ander apparaat;
- account-scoped MCP-credentials gebruiken;
- organisatieresources beheren; of
- accountrechten kopen of verbruiken.
Ingelogd zijn bij OpenFactory geeft geen toegang tot de build van een andere gebruiker. Een download-URL die not found teruggeeft, kan eigendom afdwingen in plaats van aan te geven dat het artefact is verdwenen.
Gastmigratie
Ga er niet van uit dat elk gastobject automatisch migreert. Biedt de console een claim- of migratieactie aan, controleer daarna elk gesprek, recept, build, VM en download. Bewaar duurzame IDs vóór u zich aanmeldt, zodat support een eigendomsprobleem kan onderscheiden van ontbrekende status.
Accountbeveiliging
- Gebruik een identity-provideraccount met multifactorauthenticatie waar beschikbaar.
- Deel nooit session cookies, bearer tokens, MCP keys of guest IDs.
- Genereer automatiseringcredentials alleen voor het bedoelde account en trek ongebruikte keys in.
- Gebruik een organisatierol in plaats van een persoonlijk account te delen.
- Meld u af op gedeelde browsers en verwijder gedownloade artefacten met gevoelige configuratie.
Problemen met aanmelden of eigendom
Noteer:
- de pagina-URL en UTC-timestamp;
- of de sessie gast of ingelogd is;
- de zichtbare accountidentifier, zonder geheimen te kopiëren;
- conversation-, recipe-, build- of VM-IDs;
- de HTTP-status en foutdetail; en
- of de resource zichtbaar is vanuit de oorspronkelijke browsersessie.
Een build opnieuw proberen lost geen identiteitsmismatch op. Herstel eerst de sessie van de juiste eigenaar.
Voor grenzen van samenwerking, zie Rollen en reikwijdte van machtigingen.