Skip to Content
Organizations分享對話和變體

分享對話和變體

共享 API 授予 viewedit 對話/變體的存取權限。目標可以是個人使用者、群組、組織、單位或團隊。

只有對話擁有者才能建立、變更、列出或刪除其共用。

權限邊界

許可當前對話行為
view讀取共享對話/變體以及關聯的可見構建元資料。
edit包括由對話路由實現的共享對話編輯和重建相關訪問。

這些標籤不會自動授予每個下游操作。工件下載、VM 啟動、部署、計費、機密和組織管理可以有單獨的所有者和權利檢查。使用收件者自己的會話測試每個所需的操作。

如果相同對話透過多個共享到達用戶,則可存取清單回應會選擇 viewedit 中的較高者。

目標規則

  • 直接使用者共用根據組織成員身分進行解析。
  • 團體、單位和團隊必須屬於相關組織。
  • 組織共享到達目前組織成員。
  • 成員資格更改可以更改有效存取權限,而無需編輯共享本身。

當使用者或團隊共享足夠時,不要使用廣泛的組織共享。

安全共享工作流程

  1. 確認會話ID及其擁有者。
  2. 確認收件人目標和目前會員資格。
  3. 除非需要編輯,否則以 view 開頭。
  4. 建立一個共享並檢查傳回的目標和權限。
  5. 以收件人身分登入並測試允許和拒絕的操作。
  6. 任務結束時刪除或減少存取權限。
  7. 重新整理收件者會話並重複拒絕路徑測試。

不要假設已發送電子郵件或應用程式內通知。透過您核准的管道進行通信,無需包含令牌或私有工件 URL。

協作行為

edit 是授權,而不是衝突解決。在兩個人更改相同的對話之前,就誰擁有下一個配方修訂版達成一致,並將標準化輸出與完整聊天進行比較。重建應該與特定的審查配方相關聯,而不是與最後到達的編輯相關聯。

審核與下線

定期盤點:

  • 直接股份;
  • 廣泛的團體、單位、團隊和組織股份;
  • 仍授予存取權限的過時會員資格;
  • 原所有者離開的資源;和
  • 收件者存取舊版、下載和虛擬機器。

刪除共享並不一定會刪除收件者已下載的副本。透過資料分類和保留策略處理導出的工件。