Skip to Content
OrganizationsZdieľanie conversations a variants

Zdieľanie conversations a variants

Sharing API udeľuje prístup view alebo edit k conversation/variant. Targets môžu byť jednotlivý používateľ, group, organization, unit alebo team.

Len owner conversation môže vytvárať, meniť, vypisovať alebo odoberať shares.

Hranica oprávnení

PermissionAktuálne správanie conversation
viewČítanie zdieľanej conversation/variant a súvisiacich viditeľných metadát buildu.
editZahŕňa úpravy zdieľanej conversation a prístup súvisiaci s rebuild implementovaný conversation routes.

Tieto štítky automaticky neudeľujú každú nadväzujúcu akciu. Artifact download, VM launch, deployment, billing, secrets a správa organization môžu mať samostatné kontroly owner a entitlement. Otestujte každú požadovanú akciu v session príjemcu.

Ak tá istá conversation k používateľovi dorazí cez viac shares, odpoveď accessible-list zvolí vyššiu z úrovní view a edit.

Pravidlá pre targets

  • Priame user shares sa riešia voči organization membership.
  • Groups, units a teams musia patriť do príslušnej organization.
  • Organization shares zasiahnu aktuálnych členov organization.
  • Zmeny membership môžu zmeniť efektívny prístup bez úpravy samotného share.

Nepoužívajte široké organization share, keď stačí user share alebo team share.

Bezpečný workflow zdieľania

  1. Overte conversation ID a owner.
  2. Overte recipient target a aktuálne membership.
  3. Začnite s view, ak nie je potrebná editácia.
  4. Vytvorte jeden share a skontrolujte vrátený target a permission.
  5. Prihláste sa ako príjemca a otestujte povolené a zamietnuté operácie.
  6. Odoberte alebo obmedzte prístup po skončení úlohy.
  7. Obnovte recipient session a zopakujte denied-path test.

Nepredpokladajte, že bol odoslaný e-mail alebo in-app notification. Komunikujte cez schválený kanál bez tokenov alebo súkromných artifact URL.

Správanie pri spolupráci

edit je authorization, nie conflict resolution. Kým dve osoby zmenia tú istú conversation, dohodnite sa, kto vlastní ďalšiu recipe revision, a porovnajte normalizovaný output s úplným chatom. Rebuild by mal byť viazaný na konkrétny skontrolovaný recipe, nie na edit, ktorý dorazil ako posledný.

Revízia a offboarding

Pravidelne inventarizujte:

  • priame shares;
  • široké shares group, unit, team a organization;
  • zastarané membership, ktoré stále udeľujú prístup;
  • resources, ktorých pôvodný owner odišiel; a
  • prístup príjemcu k starým builds, downloads a VMs.

Odobratie share nemusí zmazať kópiu, ktorú príjemca už stiahol. Exportované artifacts riešte podľa politiky klasifikácie dát a retention.