فضای کاری و افراد
اینکه چه کسی درخواست میدهد، چه کاری مجاز است بکند، و چه کسان دیگری اینجا هستند.
ابزارهای فضای کاری و افراد
| ابزار | چه میکند |
|---|---|
| whoAmI | اینکه در صندوقی که هماکنون فعال است چه کاری مجازید بکنید: نقشی که دارید، اینکه مالک فضای کاری هستید یا نه، و هر اجازهای که آن نقش میدهد. |
| listRoles | نقشهایی که این فضای کاری تعریف میکند و اینکه هرکدام چه میدهد، همراه با اینکه چند نفر و چند کلید API هرکدام را دارند، همان واقعیتی که میگوید تغییر دادن یک نقش امن است یا نه. |
| listWorkspaceMembers | چه کسانی در فضای کاری هستند، هرکدام چه نقشی دارند، و چه نشانیهایی به آنها داده شده است. |
پیش از آنکه به کسی بگویید کاری شدنی نیست، whoAmI را بخوانید. ابزاری که اجازهاش را ندارید اصلاً در فهرست ابزارهایتان نیست، پس ابزار غایب خیلی بیشتر نشانهٔ اجازهای است که ندارید تا قابلیتی که این سرور ندارد. پاسخ برای اتصال فعال است، پس پس از setActiveConnection عوض میشود.
whoAmI به هیچ اجازهای نیاز ندارد؛ آن دو تای دیگر پشت roles:read و members:read هستند. این تفکیک همان تفکیکی است که همهجای دیگر اینجا کشیده شده است. توصیف خودتان حرفی دربارهٔ کس دیگری نیست، و آن دوتایی که نام همکاران را میبرند مانند هر حرف دیگری دربارهٔ دیگران دروازهدار شدهاند.
نقش و اعطای نشانی دو چیز متفاوتاند، و listWorkspaceMembers برای هر فرد هر دو را گزارش میدهد چون هیچکدام جای دیگری پاسخ نمیدهد. نقش یعنی کسی چه کاری مجاز است بکند، نشانیها یعنی روی چه چیزهایی، و کسی میتواند نقشی بدون هیچ نشانی داشته باشد (صندوقی خالی باز میکند) یا نشانیای بدون هیچ ردیف نقش، که اعطایی قدیمیتر است و نقشی را ضمنی میرساند، نه نقشی که کسی برگزیده باشد. مالک فضای کاری فهرست نمیشود: او حسابی است که فضای کاری به آن تعلق دارد و همه چیز را دارد.
هیچ چیزی اینجا نمینویسد. نه createRole هست، نه setMemberRole و نه grantAddress، به همان دلیلی که deleteRule نیست: گشاد کردن یک نقش یا واگذاری یک نشانی از درون پنجرهٔ گفتوگو تغییری خاموش و گسترده است که کسی بعداً آن را نمیبیند. همهٔ اینها در Settings → Roles و روی /roles هستند، جایی که هرکس این کار را میکند میتواند کل ماتریسی را که تغییر میدهد ببیند.