Skip to Content
Getting Startedบัญชีและเซสชัน guest

บัญชีและเซสชัน guest

คอนโซลแบบ hosted อาจมี workflow ของ guest และผู้ที่ลงชื่อเข้าใช้ ผู้ให้บริการ ID ขั้นตอนยืนยัน และฟีเจอร์บัญชีขึ้นกับรุ่นที่ deploy และการตั้งค่า จึงใช้ตัวเลือกบนหน้าลงชื่อเข้าใช้ปัจจุบัน ไม่ใช่รายการ provider แบบคงที่

เลือกเซสชันที่เหมาะสม

ใช้เซสชัน guest เฉพาะการประเมินความเสี่ยงต่ำ ตัวตน guest ผูกกับเบราว์เซอร์ และอาจหายเมื่อล้าง storage เบราว์เซอร์ล่ม หรือใช้อุปกรณ์อื่น เก็บ guest ID และ build ID ที่เกี่ยวข้องระหว่างทำงาน

ลงชื่อเข้าใช้ก่อนงานที่ต้องเก็บหรือจำกัดเจ้าของ รวมถึง:

  • ดาวน์โหลด artifact build ส่วนตัว
  • กลับมาจากเบราว์เซอร์หรืออุปกรณ์อื่น
  • ใช้ข้อมูลรับรอง MCP ในขอบเขตบัญชี
  • จัดการทรัพยากรองค์กร หรือ
  • ซื้อหรือใช้สิทธิ์บัญชี

การลงชื่อเข้าใช้ OpenFactory ไม่ได้ให้สิทธิ์เข้าถึง build ของผู้ใช้อื่น URL ดาวน์โหลดที่คืน not found อาจเป็นการบังคับ ownership มากกว่าที่ artifact หายไป

การย้าย guest

อย่าถือว่าทุก object ของ guest จะย้ายอัตโนมัติ หากคอนโซลมีการ claim หรือ migrate ให้ตรวจการสนทนา recipe build VM และดาวน์โหลดหลังลงชื่อเข้าใช้ เก็บ ID ถาวรก่อนลงชื่อเข้าใช้เพื่อให้ support แยกปัญหา ownership กับ state ที่หาย

ความปลอดภัยบัญชี

  • ใช้บัญชีผู้ให้บริการ ID ที่มี MFA เมื่อมี
  • อย่าแชร์ session cookie bearer token คีย์ MCP หรือ guest ID
  • สร้างข้อมูลรับรอง automation เฉพาะบัญชีที่ตั้งใจ และเพิกถอนคีย์ที่ไม่ใช้
  • ใช้บทบาทองค์กรแทนการแชร์บัญชีส่วนตัว
  • ลงชื่อออกจากเบราว์เซอร์ที่แชร์ และลบ artifact ที่ดาวน์โหลดที่มีการตั้งค่าละเอียดอ่อน

แก้ปัญหาการลงชื่อเข้าใช้หรือ ownership

บันทึก:

  1. URL หน้าและเวลา UTC
  2. เป็น guest หรือลงชื่อเข้าใช้
  3. ตัวระบุบัญชีที่มองเห็น โดยไม่คัดลอก secret
  4. ID การสนทนา recipe build หรือ VM
  5. สถานะ HTTP และรายละเอียดข้อผิดพลาด และ
  6. ทรัพยากรมองเห็นจากเซสชันเบราว์เซอร์เดิมหรือไม่

การลอง build ใหม่ไม่ซ่อมความไม่ตรงของตัวตน สร้างเซสชันเจ้าของที่ถูกต้องก่อน

ขอบเขตการทำงานร่วมกันดู บทบาทและขอบเขตสิทธิ์