Konta i sesje gościa
Hostowana konsola może udostępniać workflow dla gościa i zalogowanego użytkownika. Dostępni dostawcy tożsamości, kroki weryfikacji i funkcje konta zależą od wdrożonej wersji i konfiguracji; korzystaj więc z opcji na bieżącym ekranie logowania, a nie ze statycznej listy dostawców.
Wybór właściwej sesji
Używaj sesji gościa tylko do oceny przy niskim ryzyku. Tożsamość gościa jest powiązana z przeglądarką i może zniknąć po wyczyszczeniu pamięci, awarii przeglądarki lub użyciu innego urządzenia. Zapisuj guest ID i powiązane build IDs, dopóki trwa praca.
Zaloguj się przed pracą, którą trzeba zachować lub ograniczyć do właściciela, w tym:
- pobieranie prywatnych artefaktów build;
- powrót z innej przeglądarki lub urządzenia;
- korzystanie z poświadczeń MCP w zakresie konta;
- zarządzanie zasobami organizacji; lub
- zakup lub zużycie uprawnień konta.
Bycie zalogowanym w OpenFactory nie daje dostępu do build innego użytkownika. Adres URL pobierania zwracający not found może egzekwować własność, a nie oznaczać, że artefakt zniknął.
Migracja gościa
Nie zakładaj, że każdy obiekt gościa zmigruje automatycznie. Jeśli konsola oferuje claim lub migrację, sprawdź potem każdą rozmowę, recept, build, VM i pobranie. Zachowaj trwałe ID przed logowaniem, aby wsparcie mogło odróżnić problem własności od brakującego stanu.
Bezpieczeństwo konta
- Używaj konta u dostawcy tożsamości z uwierzytelnianiem wieloskładnikowym, gdy jest dostępne.
- Nigdy nie udostępniaj session cookies, bearer tokens, MCP keys ani guest IDs.
- Generuj poświadczenia automatyzacji tylko dla zamierzonego konta i cofaj nieużywane keys.
- Korzystaj z roli w organizacji zamiast współdzielić konto osobiste.
- Wyloguj się na współdzielonych przeglądarkach i usuń pobrane artefakty z wrażliwą konfiguracją.
Rozwiązywanie problemów z logowaniem lub własnością
Zapisz:
- URL strony i znacznik czasu UTC;
- czy sesja jest gościem czy zalogowana;
- widoczny identyfikator konta, bez kopiowania sekretów;
- ID rozmowy, recept, build lub VM;
- status HTTP i szczegóły błędu; oraz
- czy zasób jest widoczny w oryginalnej sesji przeglądarki.
Ponowienie build nie naprawia niezgodności tożsamości. Najpierw przywróć sesję właściwego właściciela.
Granice współpracy opisuje Role i zakres uprawnień.