องค์กร คือขอบเขต ทุกสิ่งที่สำคัญ — สมาชิก ทีม โปรเจกต์ กระเป๋าเงิน คีย์ API การกำหนดผลิตภัณฑ์ การใช้งาน และการตรวจสอบ — เป็นขององค์กรเดียวเท่านั้น และไม่มีสิ่งใดข้ามไปยังอีกองค์กรหนึ่ง
สิ่งที่ขอบเขตนี้แยกออกจากกัน#
| จำกัดอยู่ในองค์กรเดียว | |
|---|---|
| สมาชิกและบทบาท | รายชื่อเป็นรายองค์กร; grant ไม่เคยเอื้อมออกไปนอกองค์กร |
| โปรเจกต์และทีม | โครงสร้างอยู่ภายในองค์กร |
| กระเป๋าเงินของโปรเจกต์ | ยอดเงินของแต่ละโปรเจกต์จ่ายให้เฉพาะการเรียกของโปรเจกต์นั้น |
| คีย์ API | คีย์หนึ่งชี้ไปยังองค์กรเดียวและโปรเจกต์เดียว — และอ่านอะไรนอกเหนือจากนั้นไม่ได้ |
| การกำหนดผลิตภัณฑ์ | version ของผลิตภัณฑ์ที่เผยแพร่แล้วถูกกำหนดให้โปรเจกต์ภายในองค์กร |
| การใช้งานและการตรวจสอบ | บันทึกรายการเรียก และอ่านได้ภายในขอบเขต |
หนึ่งบัญชี หลายองค์กร#
บัญชีเดียวถือการเป็นสมาชิกในองค์กรกี่แห่งก็ได้ — ที่ปรึกษาที่ทำงานให้ลูกค้าสองราย หรือพนักงานที่มีเวิร์กสเปซส่วนบุคคลของตัวเองด้วย
บทบาทไม่เคยข้ามไป การเป็นเจ้าขององค์กรหนึ่งไม่ได้ให้อะไรคุณในอีกองค์กรหนึ่ง แม้แต่การมองเห็น คุณสลับบริบทอย่างชัดแจ้ง และอำนาจของคุณคือสิ่งที่ grant ของคุณระบุไว้ในองค์กรที่คุณอยู่ในขณะนั้น
ขอบเขตถูกบังคับใช้ที่ API#
การแยกส่วนไม่ใช่คุณสมบัติของหน้าจอ ทุกคำขอระบุองค์กรของตนจากข้อมูลรับรองที่แสดง และการตรวจสอบทำงานฝั่งเซิร์ฟเวอร์ในทุกการเรียก:
- คีย์ API ระบุโปรเจกต์ของมันโดยปริยาย; selector
X-AIGrid-Projectทำได้เพียงระบุซ้ำให้ตรงกัน project id จากอีกองค์กรหนึ่งไม่ใช่ “สิทธิ์น้อยกว่า” — มันคือ404 not_foundเพราะโปรเจกต์ถูกค้นหาภายในองค์กรของคีย์เอง และไม่มีอยู่ที่นั่น - คีย์ขององค์กรก็เอื้อมไปถึงเวิร์กสเปซส่วนบุคคลของผู้ถือไม่ได้เช่นกัน; งบประมาณนั้นตอบ
404ให้มันด้วย - การเดา id ของผลิตภัณฑ์หรือแซนด์บ็อกซ์ของโปรเจกต์อื่นภายในองค์กรของคุณเอง ได้
404เดียวกับที่คนนอกได้รับ
เวิร์กสเปซส่วนบุคคล#
การลงชื่อเข้าใช้ครั้งแรกสร้างเวิร์กสเปซส่วนบุคคล: องค์กรส่วนตัวที่มีทีมที่ระบบจัดการให้ โปรเจกต์ที่ระบบจัดการให้ และงบประมาณของโปรเจกต์ที่ยังไม่มีเงิน คุณถือ grant ระดับ Team Owner และ Project Owner บนมันโดยอัตโนมัติ และโปรเจกต์ของมันผูกกับผลิตภัณฑ์ที่เรียกใช้ได้ทุกตัวที่เวิร์กสเปซมองเห็น — ไม่มีขั้นตอนการกำหนดผลิตภัณฑ์ในเวิร์กสเปซส่วนบุคคล
เวิร์กสเปซส่วนบุคคลอยู่ภายใต้กฎเดียวกับองค์กรอื่นทุกประการ: คีย์ของมันใช้ได้เฉพาะกับโปรเจกต์ของมัน กระเป๋าเงินของมันจ่ายเฉพาะการเรียกของมัน และไม่มี resource ใดของมันที่องค์กรอื่นของคุณมองเห็น
สิ่งที่ไม่ข้ามไปเด็ดขาด#
- เงิน กระเป๋าเงินของโปรเจกต์จ่ายให้การเรียกของโปรเจกต์ตัวเองเท่านั้น ไม่มียอดเงินที่ใช้ร่วมกันข้ามองค์กร
- ข้อมูลรับรอง คีย์ที่สร้างในองค์กรหนึ่งไม่มีความหมายใด ๆ ในที่อื่น
- สิทธิ์ใช้งาน grant ในโปรเจกต์ขององค์กรหนึ่งไม่ได้บอกอะไรเลยในที่อื่น
ถัดไป#
- ความปลอดภัย — วิธีบังคับใช้ขอบเขตนี้ และสิ่งที่ถูกบันทึกตรวจสอบ
- บทบาทและสิทธิ์ — grant ที่อยู่ภายในขอบเขตนี้
- องค์กร ทีม และโปรเจกต์ — ตัวโครงสร้างเอง