Skip to Content
OrganizationsDeljenje conversations in variants

Deljenje conversations in variants

Sharing API podeli dostop view ali edit do conversation/variant. Targets so lahko posamezen uporabnik, group, organization, unit ali team.

Samo owner conversation lahko ustvari, spremeni, našteje ali odstrani shares.

Meja dovoljenj

PermissionTrenutno obnašanje conversation
viewBranje deljene conversation/variant in povezanih vidnih metapodatkov builda.
editVključuje urejanje deljene conversation in dostop, povezan z rebuild, ki ga izvajajo conversation routes.

Te oznake samodejno ne podelijo vsake nadaljnje akcije. Artifact download, VM launch, deployment, billing, secrets in upravljanje organization imajo lahko ločene preveritve owner in entitlement. Preizkusite vsako zahtevano akcijo v session prejemnika.

Če ista conversation do uporabnika pride prek več shares, odgovor accessible-list izbere višjo od view in edit.

Pravila za targets

  • Neposredni user shares se razrešijo glede na organization membership.
  • Groups, units in teams morajo spadati v ustrezno organization.
  • Organization shares zajamejo trenutne člane organization.
  • Spremembe membership lahko spremenijo dejanski dostop brez urejanja samega share.

Ne uporabljajte širokega organization share, ko zadostuje user share ali team share.

Varen workflow deljenja

  1. Preverite conversation ID in owner.
  2. Preverite recipient target in trenutno membership.
  3. Začnite z view, razen če je potrebno urejanje.
  4. Ustvarite en share in preverite vrnjeni target in permission.
  5. Prijavite se kot prejemnik in preizkusite dovoljene in zavrnjene operacije.
  6. Odstranite ali zmanjšajte dostop, ko se naloga konča.
  7. Osvežite recipient session in ponovite denied-path test.

Ne predpostavljajte, da je bil poslan e-poštni ali in-app notification. Komunicirajte prek odobrenega kanala brez tokenov ali zasebnih artifact URL.

Obnašanje pri sodelovanju

edit je authorization, ne conflict resolution. Preden dve osebi spremenita isto conversation, se dogovorite, kdo ima naslednjo recipe revision, in primerjajte normaliziran output s celotnim chatom. Rebuild naj bo vezan na določen pregledan recipe, ne na edit, ki je prišel zadnji.

Pregled in offboarding

Občasno naredite inventar:

  • neposrednih shares;
  • širokih shares group, unit, team in organization;
  • zastarelih membership, ki še vedno podeljujejo dostop;
  • resources, katerih prvotni owner je odšel; in
  • dostopa prejemnika do starih builds, downloads in VMs.

Odstranitev share ne izbriše nujno kopije, ki jo je prejemnik že prenesel. Izvozene artifacts urejajte po politiki klasifikacije podatkov in retention.