Darbvieta un cilvēki
Kas prasa, ko viņš drīkst darīt un kas vēl te ir.
Darbvietas un cilvēku rīki
| Rīks | Ko tas dara |
|---|---|
| whoAmI | Ko jūs drīkstat darīt pašlaik aktīvajā pastkastē: loma, kas jums ir, vai darbvieta pieder jums un katra atļauja, ko šī loma piešķir. |
| listRoles | Lomas, ko definē šī darbvieta, un tas, ko katra no tām piešķir, kā arī cik cilvēku un API atslēgu katru no tām tur — fakts, kas pasaka, vai tās mainīšana ir droša. |
| listWorkspaceMembers | Kas ir darbvietā, kāda loma katram no viņiem ir un kuras adreses viņiem piešķirtas. |
Nolasiet whoAmI, pirms sakāt kādam, ka kaut ko nevar izdarīt. Rīka, kuram jums nav atļaujas, jūsu rīku sarakstā NAV VISPĀR, tāpēc trūkstošs rīks daudz biežāk ir atļauja, kuras jums nav, nevis funkcija, kuras šim serverim trūkst. Tas atbild par AKTĪVO savienojumu, tāpēc pēc setActiveConnection atbilde mainās.
whoAmI neprasa nekādu atļauju; pārējie divi atrodas aiz roles:read un members:read. Šis dalījums ir tas pats, kas novilkts visur citur šeit. Sevis aprakstīšana nav apgalvojums par kādu citu, un abi rīki, kas nosauc kolēģus, ir ierobežoti tāpat kā jebkurš cits apgalvojums par kādu citu.
LOMA un ADRESES PIEŠĶĪRUMS ir divas dažādas lietas, un listWorkspaceMembers par katru cilvēku ziņo abas, jo neviena no tām neatbild otras vietā. Loma ir tas, ko kāds drīkst darīt, adreses ir tas, ar ko viņš to drīkst darīt, un cilvēkam var būt loma bez adresēm (viņš atver tukšu pastkasti) vai adrese vispār bez lomas ieraksta — tas ir vecāks piešķīrums, kas lomu nozīmē pats par sevi, nevis tāds, ko kāds būtu izvēlējies. Darbvietas īpašnieks netiek uzskaitīts: viņš ir konts, kuram darbvieta pieder, un viņam ir viss.
Nekas no tā neraksta. Nav ne createRole, ne setMemberRole, ne grantAddress — tā paša iemesla dēļ, kāpēc nav deleteRule: lomas paplašināšana vai adreses izsniegšana no tērzēšanas loga ir klusa, plaša izmaiņa, ko pēc tam neviens neredz. Tas viss ir sadaļā Iestatījumi → Lomas un /roles, kur tas, kurš to dara, redz visu matricu, ko viņš maina.