权限管理
通过工作区角色与资源授权,让成员只访问需要的机器和服务。
三类访问者
| 角色 | 访问范围 |
|---|---|
| 管理员 | 管理工作区内全部资源、用户、系统设置与安全配置 |
| 普通成员 | 登录后,通过资源授权获得 view 或 manage 权限 |
| 游客 | 无须登录,只能查看显式公开的数据投影 |
首次初始化完成后不开放公开注册。管理员通过邀请将成员加入工作区。
资源能力
view 允许读取已授权资源,manage 包含 view,并允许修改对应资源。机器或服务的管理权限不赋予系统设置、用户、密钥或其他资源的管理能力。
界面会隐藏没有权限的配置入口,服务端仍会独立验证每个请求。所有业务查询按工作区隔离,不凭客户端传来的资源 ID 推断租户。
拒绝与继承
显式拒绝优先于允许。容器默认继承所属机器的权限,管理员可以进一步收紧个别容器的可见性。
调整权限前,应检查成员的角色、显式授权、拒绝规则和继承关系;不能只根据一个勾选项判断最终可访问范围。
公开不等于成员授权
游客访问由公开投影控制,不能执行管理操作。把资源设为公开并不会自动赋予成员管理权,也不会把全部内部字段暴露给访客。
设置公开站点时,继续阅读公开状态页。