Облікові записи та guest-сесії
Hosted-консоль може показувати guest- і signed-in робочі процеси. Доступні провайдери ідентичності, кроки верифікації та функції облікового запису залежать від розгорнутого релізу та конфігурації, тому орієнтуйтеся на опції на поточному екрані входу, а не на статичний список провайдерів.
Оберіть правильну сесію
Guest-сесію використовуйте лише для оцінки з низьким ризиком. Guest-ідентичність прив’язана до браузера і може зникнути при очищенні сховища, збої браузера або використанні іншого пристрою. Зберігайте guest ID і відповідні build ID, поки триває робота.
Увійдіть перед роботою, яку потрібно зберегти або обмежити власником, зокрема:
- завантаження приватних артефактів збірки;
- повернення з іншого браузера або пристрою;
- використання MCP-облікових даних у межах облікового запису;
- керування ресурсами організації; або
- покупка або використання entitlements облікового запису.
Вхід у OpenFactory не дає доступ до збірки іншого користувача. URL завантаження з not found може означати перевірку власності, а не зникнення артефакта.
Міграція guest
Не припускайте, що кожен guest-об’єкт мігрує автоматично. Якщо консоль пропонує claim або міграцію, після цього перевірте кожну розмову, рецепт, збірку, VM і завантаження. Збережіть стійкі ID перед входом, щоб підтримка могла відрізнити проблему власності від втраченого стану.
Безпека облікового запису
- Використовуйте обліковий запис провайдера ідентичності з багатофакторною автентифікацією, де доступно.
- Ніколи не діліться session cookies, bearer tokens, MCP keys або guest ID.
- Створюйте облікові дані автоматизації лише для потрібного облікового запису та відкликайте невикористані ключі.
- Використовуйте роль організації замість спільного особистого облікового запису.
- Вийдіть із спільних браузерів і видаліть завантажені артефакти з чутливою конфігурацією.
Усунення проблем входу або власності
Зафіксуйте:
- URL сторінки та мітку часу UTC;
- чи сесія guest чи signed in;
- видимий ідентифікатор облікового запису без копіювання секретів;
- conversation, recipe, build або VM ID;
- HTTP status і деталі помилки; та
- чи ресурс видимий із початкової сесії браузера.
Повторна збірка не виправляє невідповідність ідентичності. Спочатку відновіть сесію правильного власника.
Межі співпраці: Roles and Permission Scope.