分享对话和变体
共享 API 授予 view 或 edit 对对话/变体的访问权限。目标可以是个人用户、组、组织、单位或团队。
只有对话所有者才能创建、更改、列出或删除其共享。
权限边界
| 许可 | 当前对话行为 |
|---|---|
view | 读取共享对话/变体以及关联的可见构建元数据。 |
edit | 包括由对话路由实现的共享对话编辑和重建相关访问。 |
这些标签不会自动授予每个下游操作。工件下载、VM 启动、部署、计费、机密和组织管理可以有单独的所有者和权利检查。使用收件人自己的会话测试每个所需的操作。
如果同一对话通过多个共享到达用户,则可访问列表响应会选择 view 和 edit 中的较高者。
目标规则
- 直接用户共享根据组织成员身份进行解析。
- 团体、单位和团队必须属于相关组织。
- 组织共享到达当前组织成员。
- 成员资格更改可以更改有效访问权限,而无需编辑共享本身。
当用户或团队共享足够时,不要使用广泛的组织共享。
安全共享工作流程
- 确认会话ID及其所有者。
- 确认收件人目标和当前会员资格。
- 除非需要编辑,否则以
view开头。 - 创建一个共享并检查返回的目标和权限。
- 以收件人身份登录并测试允许和拒绝的操作。
- 任务结束时删除或减少访问权限。
- 刷新收件人会话并重复拒绝路径测试。
不要假设已发送电子邮件或应用内通知。通过您批准的渠道进行通信,无需包含令牌或私有工件 URL。
协作行为
edit 是授权,而不是冲突解决。在两个人更改相同的对话之前,就谁拥有下一个配方修订版达成一致,并将标准化输出与完整聊天进行比较。重建应该与特定的审查配方相关联,而不是与最后到达的编辑相关联。
审核和下线
定期盘点:
- 直接股份;
- 广泛的团体、单位、团队和组织股份;
- 仍然授予访问权限的过时会员资格;
- 原所有者离开的资源;和
- 收件人访问旧版本、下载和虚拟机。
删除共享并不一定会删除收件人已下载的副本。通过数据分类和保留策略处理导出的工件。