跳转到正文
AlphaPing文档站
EN
本页内容

权限管理

通过工作区角色与资源授权,让成员只访问需要的机器和服务。

三类访问者

角色访问范围
管理员管理工作区内全部资源、用户、系统设置与安全配置
普通成员登录后,通过资源授权获得 view 或 manage 权限
游客无须登录,只能查看显式公开的数据投影

首次初始化完成后不开放公开注册。管理员通过邀请将成员加入工作区。

资源能力

view 允许读取已授权资源,manage 包含 view,并允许修改对应资源。机器或服务的管理权限不赋予系统设置、用户、密钥或其他资源的管理能力。

界面会隐藏没有权限的配置入口,服务端仍会独立验证每个请求。所有业务查询按工作区隔离,不凭客户端传来的资源 ID 推断租户。

拒绝与继承

显式拒绝优先于允许。容器默认继承所属机器的权限,管理员可以进一步收紧个别容器的可见性。

调整权限前,应检查成员的角色、显式授权、拒绝规则和继承关系;不能只根据一个勾选项判断最终可访问范围。

公开不等于成员授权

游客访问由公开投影控制,不能执行管理操作。把资源设为公开并不会自动赋予成员管理权,也不会把全部内部字段暴露给访客。

设置公开站点时,继续阅读公开状态页