Tovább a tartalomhoz

Tagok és hozzáférés

Az Ownlate-ben a hozzáférés a munkaterület ügye. Aki lát egy projektet, azért látja, mert tagja az azt birtokló munkaterületnek — vagy mert a projekt nyitva áll a világ előtt.

A tag egy szinten csatlakozik, és a szint egy jogosultságkód-halmaz rövidítése.

SzintMivel rendelkezik
ownerMinden jogosultsággal, a munkaterület törlésével együtt
adminMindennel a workspace:delete kivételével
translatorworkspace:view, members:view, project:view, segment:view, segment:create, translation:write
viewerworkspace:view, members:view, project:view, segment:view

A translator és az admin közti gyakorlati különbség a translation:approve: a fordító ír, az adminisztrátor jóváhagy.

KódMit enged
workspace:viewA munkaterület és tartalmának megtekintése
workspace:deleteA munkaterület törlése
members:viewAnnak megtekintése, ki van benne
members:manageMeghívás, eltávolítás és szintváltoztatás
billing:manageCsomagok, fizetési módok és számlák
project:viewProjektek megnyitása
project:createProjektek, fájlok és kiadások létrehozása
project:archiveProjektek archiválása és visszaállítása
project:oss-approveProjekt jóváhagyása a nyitott csomagra
segment:viewSzegmensek és fordítások olvasása
segment:createSzegmensek hozzáadása és eltávolítása
translation:writePiszkozatok mentése és fordítások beküldése
translation:approveLektorálás, jóváhagyás és elutasítás

Két további létezik a szinteken kívül:

  • translation:suggest — amit bárki megtehet, aki be van jelentkezve, egy nyitott projekten. Semmi sem íródik be, amíg egy lektor el nem fogadja a javaslatot.
  • platform:projects, platform:plans, platform:users — kizárólag a platform munkatársainak. Semmilyen munkaterületi rang nem adja meg őket.

Hogy pontosan mivel rendelkezik egy munkaterületen, a GET /v1/workspaces/{workspaceId}/users/me/permissions mutatja meg — a felület is ez alapján dönti el, mely gombokat jelenítse meg.

A Munkaterület → Tagok → Meghívás egyszer használható hivatkozást küld egy e-mail-címre, azzal a szinttel, amelyen az illető csatlakozni fog. Amíg függőben van, a meghívó újraküldhető vagy visszavonható; magától is lejár.

Az elfogadás ahhoz a fiókhoz köti, amelyik követte a hivatkozást. Akinek még nincs Ownlate-fiókja, előbb bejelentkezik, és visszatér a meghívóhoz.

Egy meglévő platformfelhasználót közvetlenül, e-mail nélkül is felvehet: keresse meg cím alapján, és adja hozzá egy szinten.

A munkaterület minden fontos művelete bekerül a naplóba: tagok felvétele és eltávolítása, projektek létrehozása és archiválása, integrációk bekötése. A bejegyzések a műveletet, a metaadatait és egy időbélyeget hordoznak, és semmi sem szerkesztheti vagy törölheti őket.

Munkaterület → Napló, vagy GET /v1/workspaces/{workspaceId}/audit-log.

Az API-kulcs lehetővé teszi, hogy a kódja az Ön nevében járjon el. A Profil → API-kulcsok alatt hozható létre.

  • A kulcs egyszer jelenik meg, a létrehozáskor. Utána csak az előtagját és az utolsó használat idejét látja.
  • A hatókörök jogosultságkódok. A kulcs mindig csak szűkíti azt, amivel Ön rendelkezik — az a hatókör, amellyel Ön nem bír, semmit sem ad.
  • A lejárat opcionális; utána a kulcs megszűnik működni.
  • A visszavonás azonnal hatályos.

Fogyasztónként külön kulcsot használjon — egyet a CI-nak, egyet az exportszkriptnek —, hogy az egyik visszavonása ne állítsa le a többit.

Az SDK-token sokkal kisebb dolog: egy projekthez tartozik, kulcs alapján tud szegmenst olvasni és piszkozatot menteni, és semmi mást. Arra való, hogy böngészőcsomagban utazzon, ahol bárki elolvashatja. Lásd: SDK-k és kliensek.

Egy asszisztens vagy külső alkalmazás OAuthon keresztül hitelesít, kiválasztva, mely munkaterületeket érheti el, és mely jogosultságokat gyakorolhatja. Ezek az engedélyek a profiljából láthatók és visszavonhatók. Lásd: MCP-kiszolgáló.