워크스페이스와 사람
누가 요청하는지, 무엇을 할 수 있는지, 또 누가 있는지.
워크스페이스와 사람 도구
| 도구 | 하는 일 |
|---|---|
| whoAmI | 현재 활성화된 메일함에서 무엇을 할 수 있는지: 보유한 역할, 워크스페이스를 소유하고 있는지 여부, 그 역할이 부여하는 모든 권한. |
| listRoles | 이 워크스페이스가 정의한 역할과 각각이 부여하는 권한, 그리고 각 역할을 몇 명의 사람과 몇 개의 API 키가 보유하고 있는지, 즉 어떤 역할을 바꿔도 안전한지 알려 주는 사실. |
| listWorkspaceMembers | 워크스페이스에 누가 있는지, 각자가 어떤 역할을 갖는지, 어떤 주소를 부여받았는지. |
어떤 일이 불가능하다고 누군가에게 말하기 전에 whoAmI를 읽어 보세요. 권한이 없는 도구는 도구 목록에 아예 없으므로, 도구가 보이지 않는다는 것은 이 서버에 없는 기능이기보다 내가 보유하지 않은 권한인 경우가 훨씬 많습니다. 이 도구는 활성 연결을 기준으로 답하므로 setActiveConnection 이후에는 답이 달라집니다.
whoAmI에는 권한이 필요 없고, 나머지 둘은 roles:read와 members:read 뒤에 있습니다. 이 구분은 여기 다른 모든 곳에서 긋는 것과 같은 선입니다. 자기 자신을 설명하는 것은 다른 사람에 대한 진술이 아니며, 동료를 거명하는 두 도구는 다른 사람에 대한 모든 진술과 똑같이 권한으로 제한됩니다.
역할과 주소 부여는 서로 다른 것이고 어느 한쪽이 다른 쪽을 대신 답해 주지 못하므로, listWorkspaceMembers는 사람마다 둘 다 보고합니다. 역할은 무엇을 할 수 있는지이고 주소는 어떤 대상에 대해 그 일을 할 수 있는지이며, 한 사람이 주소 없는 역할을 가질 수도 있고(그 경우 빈 메일함이 열립니다) 역할 행이 아예 없는 주소를 가질 수도 있는데, 후자는 누군가 고른 역할이 아니라 역할을 암시하는 예전 부여입니다. 워크스페이스 소유자는 목록에 나오지 않습니다. 워크스페이스가 속한 계정이며 모든 권한을 갖기 때문입니다.
여기 있는 어떤 것도 쓰기를 하지 않습니다. createRole도 setMemberRole도 grantAddress도 없는데, deleteRule이 없는 것과 같은 이유입니다. 채팅 창 안에서 역할을 넓히거나 주소를 내주는 것은 조용하면서도 광범위한 변경이고 나중에 아무도 보지 못합니다. 전부 설정 → 역할과 /roles에 있으며, 거기서는 작업하는 사람이 자신이 바꾸는 전체 표를 볼 수 있습니다.