Skip to Content
Getting StartedKonta i sesje gościa

Konta i sesje gościa

Hostowana konsola może udostępniać workflow dla gościa i zalogowanego użytkownika. Dostępni dostawcy tożsamości, kroki weryfikacji i funkcje konta zależą od wdrożonej wersji i konfiguracji; korzystaj więc z opcji na bieżącym ekranie logowania, a nie ze statycznej listy dostawców.

Wybór właściwej sesji

Używaj sesji gościa tylko do oceny przy niskim ryzyku. Tożsamość gościa jest powiązana z przeglądarką i może zniknąć po wyczyszczeniu pamięci, awarii przeglądarki lub użyciu innego urządzenia. Zapisuj guest ID i powiązane build IDs, dopóki trwa praca.

Zaloguj się przed pracą, którą trzeba zachować lub ograniczyć do właściciela, w tym:

  • pobieranie prywatnych artefaktów build;
  • powrót z innej przeglądarki lub urządzenia;
  • korzystanie z poświadczeń MCP w zakresie konta;
  • zarządzanie zasobami organizacji; lub
  • zakup lub zużycie uprawnień konta.

Bycie zalogowanym w OpenFactory nie daje dostępu do build innego użytkownika. Adres URL pobierania zwracający not found może egzekwować własność, a nie oznaczać, że artefakt zniknął.

Migracja gościa

Nie zakładaj, że każdy obiekt gościa zmigruje automatycznie. Jeśli konsola oferuje claim lub migrację, sprawdź potem każdą rozmowę, recept, build, VM i pobranie. Zachowaj trwałe ID przed logowaniem, aby wsparcie mogło odróżnić problem własności od brakującego stanu.

Bezpieczeństwo konta

  • Używaj konta u dostawcy tożsamości z uwierzytelnianiem wieloskładnikowym, gdy jest dostępne.
  • Nigdy nie udostępniaj session cookies, bearer tokens, MCP keys ani guest IDs.
  • Generuj poświadczenia automatyzacji tylko dla zamierzonego konta i cofaj nieużywane keys.
  • Korzystaj z roli w organizacji zamiast współdzielić konto osobiste.
  • Wyloguj się na współdzielonych przeglądarkach i usuń pobrane artefakty z wrażliwą konfiguracją.

Rozwiązywanie problemów z logowaniem lub własnością

Zapisz:

  1. URL strony i znacznik czasu UTC;
  2. czy sesja jest gościem czy zalogowana;
  3. widoczny identyfikator konta, bez kopiowania sekretów;
  4. ID rozmowy, recept, build lub VM;
  5. status HTTP i szczegóły błędu; oraz
  6. czy zasób jest widoczny w oryginalnej sesji przeglądarki.

Ponowienie build nie naprawia niezgodności tożsamości. Najpierw przywróć sesję właściwego właściciela.

Granice współpracy opisuje Role i zakres uprawnień.