跳至主要內容

角色與權限

每一份成員資格都帶著兩種角色之一:管理員成員。沒有自訂角色,也沒有針對個別資源的權限。角色只作用在一個組織上 — 你可以在某個組織是管理員,在另一個組織是成員。

一句話講完:管理員管錢和人,成員管算力。

權限對照表

範圍動作管理員成員
計費檢視餘額、交易紀錄與每日花費
計費透過 Stripe Checkout 儲值餘額
邀請建立邀請連結
邀請列出待處理的邀請
邀請撤銷邀請
成員檢視成員清單
成員變更其他成員的角色
成員移除成員
成員重新命名組織
執行個體部署新的執行個體
執行個體啟動與停止組織裡的任何執行個體
執行個體銷毀組織裡的任何執行個體
執行個體讀取記錄與連線資訊
範本建立、編輯與刪除組織的範本
範本複製 system、public 或組織的範本
API 金鑰檢視組織的金鑰、其前綴與建立者
API 金鑰建立個人金鑰
API 金鑰建立團隊金鑰
API 金鑰撤銷自己的個人金鑰
API 金鑰撤銷組織裡的任何金鑰
使用紀錄讀取組織的使用紀錄
SSH 金鑰在自己的帳號上新增或移除金鑰

SSH 金鑰完全在角色系統之外:它們屬於使用者,不屬於組織,而且沒有任何角色能存取別人的金鑰。請見切換組織

成員能做、但常讓人意外的事

成員不是唯讀的旁觀者。成員可以:

  • 部署,這會立刻開始花掉組織共用的預付餘額。
  • 銷毀組織裡的任何執行個體,包括管理員建立的那些。銷毀會永久刪除硬碟 — 請見停止與銷毀的差別
  • 編輯或刪除組織擁有的任何範本,這會改變同事下一次啟動的東西。

這三件事你都能接受,再把人邀請為成員。

只有管理員能做的事

管理員握著成員碰不到的兩樣東西:錢和名單。

  • 儲值餘額並開啟 Stripe Checkout。餘額為零時想部署的成員,看到的是叫他去找管理員的提示,而不是付款按鈕。請見儲值餘額
  • 建立、列出與撤銷邀請。
  • 把成員升級、降級與移除,以及重新命名組織。

對照表上的其他每一項,兩種角色都能做。

變更某人的角色

團隊 頁面,用成員那一列旁邊的角色選單。變更會套用在他們的下一個請求上;開著的主控台會在下次重新整理時抓到。

你不能變更自己那一列 — 你的角色會顯示成徽章,而不是選單。需要被降級的話,去找另一位管理員。

移除成員

移除控制項在每位成員那一列的最後面。該員會立刻失去對組織執行個體、範本、金鑰與使用紀錄的存取權,而且該組織會從他們的工作區切換器上消失。他們自己的 SSH 金鑰和個人工作區則不受影響。

移除某人並不會撤銷他們的 API 金鑰

shk_ 金鑰自己就能通過驗證,而且會一直綁在鑄造它的組織上,不管建立者是不是還是成員。移除某人時,請在同一次操作裡到 API 金鑰 頁面撤銷他們建立的金鑰。

最後一位管理員

組織永遠至少留著一位管理員。移除最後一位管理員,或把他降為成員,都會以 LAST_ADMIN 失敗,並顯示錯誤「一個組織至少需要一位管理員」。請先把別人升為管理員。

API 金鑰一律以成員身分行事

API 金鑰對建立它的組織帶有成員層級的存取權,不管是誰建立的。管理員動作 — 計費、邀請、成員管理、鑄造或撤銷其他金鑰 — 在 shk_ 權杖上會以 ADMIN_REQUIRED 被拒絕。那些呼叫需要已登入的工作階段。

團隊金鑰與個人金鑰的差別只在誰能管理它們:團隊金鑰由管理員管理,個人金鑰屬於它的建立者。兩種都不會比成員擁有更多權限。請見 API 金鑰

個人工作區

你的個人工作區剛好只有一位成員 — 你,身為管理員。它不能被邀請加入,也放不下一個團隊。在那裡嘗試建立邀請會回傳 PERSONAL_ORG。需要第二個人時,請建立一個真正的組織。

相關內容