Skip to Content
Getting StartedContas e sessões guest

Contas e sessões guest

O console hospedado pode expor fluxos guest e autenticados. Provedores de identidade disponíveis, etapas de verificação e recursos de conta dependem da release implantada e da configuração; use as opções exibidas na tela de sign-in atual em vez de uma lista estática de provedores.

Escolha a sessão certa

Use sessão guest apenas para avaliação de baixo risco. A identidade guest é escopada ao navegador e pode ser perdida quando o storage for limpo, o navegador travar ou outro dispositivo for usado. Salve o ID guest e os IDs de build relevantes enquanto o trabalho estiver em andamento.

Faça sign-in antes de trabalho que deva ser retido ou restrito ao proprietário, incluindo:

  • baixar artefatos de build privados;
  • retornar de outro navegador ou dispositivo;
  • usar credenciais MCP no escopo da conta;
  • gerenciar recursos da organização; ou
  • comprar ou consumir direitos da conta.

Estar autenticado no OpenFactory não concede acesso ao build de outro usuário. Uma URL de download que retorna not found pode estar aplicando propriedade em vez de indicar que o artefato desapareceu.

Migração guest

Não assuma que todo objeto guest migrará automaticamente. Se o console oferecer ação de claim ou migração, verifique cada conversa, receita, build, VM e download depois. Preserve IDs duráveis antes do sign-in para que o suporte distinga problema de propriedade de estado ausente.

Segurança da conta

  • Use uma conta de provedor de identidade protegida por autenticação multifator quando disponível.
  • Nunca compartilhe cookies de sessão, bearer tokens, chaves MCP ou IDs guest.
  • Gere credenciais de automação apenas para a conta pretendida e revogue chaves não usadas.
  • Use um papel na organização em vez de compartilhar uma conta pessoal.
  • Faça sign-out em navegadores compartilhados e remova artefatos baixados que contenham configuração sensível.

Solução de problemas de sign-in ou propriedade

Registre:

  1. a URL da página e o timestamp UTC;
  2. se a sessão é guest ou autenticada;
  3. o identificador de conta visível, sem copiar segredos;
  4. IDs de conversa, receita, build ou VM;
  5. o status HTTP e o detalhe do erro; e
  6. se o recurso é visível na sessão original do navegador.

Tentar o build de novo não corrige incompatibilidade de identidade. Reestabeleça primeiro a sessão do proprietário correto.

Para limites de colaboração, veja Papéis e escopo de permissão.