Skip to Content
Organizations分享对话和变体

分享对话和变体

共享 API 授予 viewedit 对对话/变体的访问权限。目标可以是个人用户、组、组织、单位或团队。

只有对话所有者才能创建、更改、列出或删除其共享。

权限边界

许可当前对话行为
view读取共享对话/变体以及关联的可见构建元数据。
edit包括由对话路由实现的共享对话编辑和重建相关访问。

这些标签不会自动授予每个下游操作。工件下载、VM 启动、部署、计费、机密和组织管理可以有单独的所有者和权利检查。使用收件人自己的会话测试每个所需的操作。

如果同一对话通过多个共享到达用户,则可访问列表响应会选择 viewedit 中的较高者。

目标规则

  • 直接用户共享根据组织成员身份进行解析。
  • 团体、单位和团队必须属于相关组织。
  • 组织共享到达当前组织成员。
  • 成员资格更改可以更改有效访问权限,而无需编辑共享本身。

当用户或团队共享足够时,不要使用广泛的组织共享。

安全共享工作流程

  1. 确认会话ID及其所有者。
  2. 确认收件人目标和当前会员资格。
  3. 除非需要编辑,否则以 view 开头。
  4. 创建一个共享并检查返回的目标和权限。
  5. 以收件人身份登录并测试允许和拒绝的操作。
  6. 任务结束时删除或减少访问权限。
  7. 刷新收件人会话并重复拒绝路径测试。

不要假设已发送电子邮件或应用内通知。通过您批准的渠道进行通信,无需包含令牌或私有工件 URL。

协作行为

edit 是授权,而不是冲突解决。在两个人更改相同的对话之前,就谁拥有下一个配方修订版达成一致,并将标准化输出与完整聊天进行比较。重建应该与特定的审查配方相关联,而不是与最后到达的编辑相关联。

审核和下线

定期盘点:

  • 直接股份;
  • 广泛的团体、单位、团队和组织股份;
  • 仍然授予访问权限的过时会员资格;
  • 原所有者离开的资源;和
  • 收件人访问旧版本、下载和虚拟机。

删除共享并不一定会删除收件人已下载的副本。通过数据分类和保留策略处理导出的工件。