Roles y permisos
Cada pertenencia lleva uno de dos roles: administrador o miembro. No hay roles personalizados ni permisos por recurso. El rol se aplica a una sola organización: usted puede ser administrador en una y miembro en otra.
La versión corta: los administradores controlan el dinero y la pertenencia; los miembros controlan el cómputo.
Matriz de permisos
| Área | Acción | Administrador | Miembro |
|---|---|---|---|
| Facturación | Ver el saldo, las transacciones y el gasto diario | Sí | Sí |
| Facturación | Agregar créditos a través de Stripe Checkout | Sí | No |
| Invitaciones | Crear un enlace de invitación | Sí | No |
| Invitaciones | Listar las invitaciones pendientes | Sí | No |
| Invitaciones | Revocar una invitación | Sí | No |
| Miembros | Ver la lista de miembros | Sí | Sí |
| Miembros | Cambiar el rol de otro miembro | Sí | No |
| Miembros | Eliminar a un miembro | Sí | No |
| Miembros | Cambiar el nombre de la organización | Sí | No |
| Instancias | Desplegar una instancia nueva | Sí | Sí |
| Instancias | Iniciar y detener cualquier instancia de la organización | Sí | Sí |
| Instancias | Destruir cualquier instancia de la organización | Sí | Sí |
| Instancias | Leer los logs y los datos de conexión | Sí | Sí |
| Plantillas | Crear, editar y eliminar las plantillas de la organización | Sí | Sí |
| Plantillas | Duplicar una plantilla de sistema, pública o de la organización | Sí | Sí |
| Claves de API | Ver las claves de la organización, sus prefijos y quién las creó | Sí | Sí |
| Claves de API | Crear una clave personal | Sí | Sí |
| Claves de API | Crear una clave de equipo | Sí | No |
| Claves de API | Revocar su propia clave personal | Sí | Sí |
| Claves de API | Revocar cualquier clave de la organización | Sí | No |
| Registro de uso | Leer el registro de uso de la organización | Sí | Sí |
| Claves SSH | Agregar o quitar claves en su propia cuenta | Sí | Sí |
Las claves SSH quedan completamente fuera del sistema de roles: pertenecen a un usuario, no a una organización, y ningún rol da acceso a las de otra persona. Consulte Cambiar de organización.
Lo que pueden hacer los miembros y sorprende a la gente
Un miembro no es un observador de solo lectura. Un miembro puede:
- Desplegar, lo que empieza a gastar de inmediato el saldo prepagado compartido de la organización.
- Destruir cualquier instancia de la organización, incluida una que haya creado un administrador. Destruir elimina el disco de forma permanente; consulte Detener vs. destruir.
- Editar o eliminar cualquier plantilla que pertenezca a la organización, lo que cambia lo que sus compañeros de equipo lanzarán después.
Invite a alguien como miembro cuando las tres cosas le parezcan aceptables.
Lo que solo pueden hacer los administradores
Los administradores controlan las dos cosas que los miembros no pueden tocar: el dinero y la lista de miembros.
- Agregar créditos y abrir Stripe Checkout. Un miembro que intenta desplegar con el saldo vacío ve un mensaje que le indica pedírselo a un administrador en lugar de un botón de pago. Consulte Agregar créditos.
- Crear, listar y revocar invitaciones.
- Promover, degradar y eliminar miembros, y cambiar el nombre de la organización.
Todo lo demás de la matriz está abierto a ambos roles.
Cambiar el rol de alguien
En la página Equipo, use el selector de rol junto a la fila del miembro. El cambio se aplica a su siguiente solicitud; una consola abierta lo recoge en su próxima actualización.
No puede cambiar su propia fila: su rol aparece como una insignia en lugar de un selector. Pídaselo a otro administrador si necesita que lo degraden.
Eliminar a un miembro
El control para eliminar está al final de la fila de cada miembro. La persona pierde de inmediato el acceso a las instancias, las plantillas, las claves y el registro de uso de la organización, y la organización desaparece de su selector de espacios de trabajo. Sus propias claves SSH y su espacio de trabajo personal quedan intactos.
Una clave shk_ se autentica por sí sola y sigue ligada a la organización que la emitió, siga o no siendo miembro quien la creó. Cuando elimine a alguien, revoque en ese mismo momento, en la página Claves de API, las claves que esa persona haya creado.
El último administrador
Una organización siempre conserva al menos un administrador. Eliminar al último administrador, o degradarlo a miembro, falla con LAST_ADMIN y el error "Una organización necesita al menos un administrador". Promueva primero a otra persona.
Las claves de API siempre actúan como miembro
Una clave de API lleva acceso de nivel miembro a la organización que la creó, sin importar quién la haya creado. Las acciones de administrador —facturación, invitaciones, gestión de miembros, emisión o revocación de otras claves— se rechazan en un token shk_ con ADMIN_REQUIRED. Esas llamadas necesitan una sesión iniciada.
Las claves de equipo y las claves personales se diferencian solo en quién puede gestionarlas: una clave de equipo la gestionan los administradores; una clave personal pertenece a quien la creó. Ninguno de los dos tipos tiene más privilegios que un miembro. Consulte Claves de API.
Espacios de trabajo personales
Su espacio de trabajo personal tiene exactamente un miembro: usted, como administrador. No admite invitaciones y no puede albergar un equipo. Intentar crear una invitación ahí devuelve PERSONAL_ORG. Cree una organización de verdad cuando necesite a una segunda persona.