Conversations en variants delen
De sharing-API verleent view- of edit-toegang tot een conversation/variant. Targets kunnen een individuele user, group, organization, unit of team zijn.
Alleen de conversation-eigenaar kan shares aanmaken, wijzigen, listen of verwijderen.
Permissiegrens
| Permission | Huidig conversation-gedrag |
|---|---|
view | De gedeelde conversation/variant en bijbehorende zichtbare build-metadata lezen. |
edit | Omvat gedeelde conversation-edits en rebuild-gerelateerde toegang via de conversation-routes. |
Deze labels geven niet automatisch elke downstream-actie. Artifact download, VM launch, deployment, billing, secrets en organization administration kunnen aparte owner- en entitlement-checks hebben. Test elke vereiste actie met de session van de ontvanger.
Als dezelfde conversation een user via meerdere shares bereikt, kiest de accessible-list response het hogere van view en edit.
Target-regels
- Directe user shares worden afgezet tegen organization membership.
- Groups, units en teams moeten bij de relevante organization horen.
- Organization shares bereiken huidige organization members.
- Wijzigingen in membership kunnen effectieve toegang wijzigen zonder de share zelf te bewerken.
Gebruik geen brede organization share als een user- of team share voldoende is.
Veilige sharing-workflow
- Bevestig de conversation-ID en de owner.
- Bevestig het recipient target en de huidige membership.
- Begin met
viewtenzij editing nodig is. - Maak één share aan en controleer het geretourneerde target en permission.
- Meld je aan als ontvanger en test toegestane en geweigerde operations.
- Verwijder of beperk toegang wanneer de taak klaar is.
- Vernieuw de recipient session en herhaal de denied-path test.
Ga er niet van uit dat er e-mail of een in-app notification is verstuurd. Communiceer via je goedgekeurde kanaal zonder tokens of private artifact-URL’s.
Samenwerkingsgedrag
edit is authorization, geen conflict resolution. Voordat twee personen dezelfde conversation wijzigen, spreek af wie de volgende recipe revision bezit en vergelijk de genormaliseerde output met de volledige chat. Een rebuild hoort gekoppeld aan een specifiek gereviewd recipe, niet aan de edit die als laatste binnenkwam.
Review en offboarding
Inventariseer periodiek:
- directe shares;
- brede group-, unit-, team- en organization shares;
- verouderde memberships die nog steeds toegang geven;
- resources waarvan de oorspronkelijke owner vertrokken is; en
- recipient-toegang tot oude builds, downloads en VMs.
Het verwijderen van een share wist niet per se een kopie die een ontvanger al heeft gedownload. Behandel geëxporteerde artifacts volgens je data-classification- en retention policy.