分享對話和變體
共享 API 授予 view 或 edit 對話/變體的存取權限。目標可以是個人使用者、群組、組織、單位或團隊。
只有對話擁有者才能建立、變更、列出或刪除其共用。
權限邊界
| 許可 | 當前對話行為 |
|---|---|
view | 讀取共享對話/變體以及關聯的可見構建元資料。 |
edit | 包括由對話路由實現的共享對話編輯和重建相關訪問。 |
這些標籤不會自動授予每個下游操作。工件下載、VM 啟動、部署、計費、機密和組織管理可以有單獨的所有者和權利檢查。使用收件者自己的會話測試每個所需的操作。
如果相同對話透過多個共享到達用戶,則可存取清單回應會選擇 view 和 edit 中的較高者。
目標規則
- 直接使用者共用根據組織成員身分進行解析。
- 團體、單位和團隊必須屬於相關組織。
- 組織共享到達目前組織成員。
- 成員資格更改可以更改有效存取權限,而無需編輯共享本身。
當使用者或團隊共享足夠時,不要使用廣泛的組織共享。
安全共享工作流程
- 確認會話ID及其擁有者。
- 確認收件人目標和目前會員資格。
- 除非需要編輯,否則以
view開頭。 - 建立一個共享並檢查傳回的目標和權限。
- 以收件人身分登入並測試允許和拒絕的操作。
- 任務結束時刪除或減少存取權限。
- 重新整理收件者會話並重複拒絕路徑測試。
不要假設已發送電子郵件或應用程式內通知。透過您核准的管道進行通信,無需包含令牌或私有工件 URL。
協作行為
edit 是授權,而不是衝突解決。在兩個人更改相同的對話之前,就誰擁有下一個配方修訂版達成一致,並將標準化輸出與完整聊天進行比較。重建應該與特定的審查配方相關聯,而不是與最後到達的編輯相關聯。
審核與下線
定期盤點:
- 直接股份;
- 廣泛的團體、單位、團隊和組織股份;
- 仍授予存取權限的過時會員資格;
- 原所有者離開的資源;和
- 收件者存取舊版、下載和虛擬機器。
刪除共享並不一定會刪除收件者已下載的副本。透過資料分類和保留策略處理導出的工件。