Skip to Content
Getting Started账户与访客会话

账户与访客会话

托管控制台可能提供访客与已登录工作流。可用的身份提供商、验证步骤与账户功能取决于已部署版本与配置,请使用当前登录页显示的选项,而非静态提供商列表。

选择合适的会话

仅将访客会话用于低风险评估。访客身份绑定浏览器,清除存储、浏览器崩溃或换设备时可能丢失。进行中的工作请保存访客 ID 与相关构建 ID。

在必须保留或受所有者限制的工作之前请登录,包括:

  • 下载私有构建制品;
  • 从其他浏览器或设备返回;
  • 使用账户范围的 MCP 凭据;
  • 管理组织资源;或
  • 购买或使用账户权益。

登录 OpenFactory 不会授予访问他人构建的权限。返回 not found 的下载 URL 可能是在强制执行所有权,而非制品已消失。

访客迁移

不要假设每个访客对象都会自动迁移。若控制台提供认领或迁移操作,登录后请逐项核对会话、配方、构建、VM 与下载。登录前保留 durable ID,以便支持区分所有权问题与状态缺失。

账户安全

  • 在可用时使用受多因素认证保护的身份提供商账户。
  • 切勿共享会话 cookie、bearer 令牌、MCP 密钥或访客 ID。
  • 仅为目标账户生成自动化凭据,并撤销未使用的密钥。
  • 使用组织角色,而非共享个人账户。
  • 在共享浏览器上退出登录,并删除含敏感配置的已下载制品。

登录或所有权故障排查

请记录:

  1. 页面 URL 与 UTC 时间戳;
  2. 会话为访客还是已登录;
  3. 可见账户标识符(勿复制秘密信息);
  4. 会话、配方、构建或 VM ID;
  5. HTTP 状态与错误详情;以及
  6. 资源是否在原始浏览器会话中可见。

重试构建无法修复身份不匹配。请先恢复正确的所有者会话。

协作边界见 角色与权限范围