Esta página ainda só está disponível em chinês. A navegação e os menus já aparecem em português.

成员与角色

成员通过邀请加入工作区,并按项目获得角色。授权应遵循最小权限:能查看就不授予修改权限,能管理单个项目就不授予整个工作区的管理能力。

邀请成员

进入“企业协作 → 成员管理”,选择项目、填写成员邮箱和认证来源,再分配角色。系统按邮箱与认证来源匹配已有账号:匹配成功直接为 active,未匹配为 pending。不要把 pending 当作成员已可访问,也不要假定已经发送邀请邮件或提供了接受邀请流程。

身份来源彼此隔离:同一邮箱通过邮箱密码、Google 和 GitHub 登录会形成不同身份,不会自动合并。邀请时应确认成员实际使用的认证来源。

角色建议

控制台当前提供管理员、开发者和财务三种角色,可组合分配。具体权限以界面显示的角色说明为准,推荐用途如下:

角色推荐人员典型职责
管理员项目负责人、平台管理员项目、成员、Key、预算和策略管理
开发者应用开发与运维使用项目资源、查看必要的调试信息
财务财务或成本负责人查看用量、费用和预算,不参与技术配置

不要为了方便把所有成员设为管理员。生产项目的预算、路由和 Key 管理应由少量人员负责。

成员生命周期

成员加入时:

  1. 只加入当前需要的项目。
  2. 选择最小角色。
  3. 不共享其他成员的个人 Key。
  4. 为需要调用 API 的应用签发团队 Key。

成员调岗或离开时:

  1. 找出其负责或创建的团队 Key。
  2. 完成服务凭据交接与轮换。
  3. 撤销不再需要的项目成员关系。
  4. 最后移除成员。
  5. 在用量记录中检查离开时间附近的异常调用。

定期复核

至少每季度检查一次成员、角色和项目范围。高风险项目应更频繁复核,并重点检查长期待接受邀请、没有近期活动的管理员、临时成员和已结束项目的访问权。

Membros e papéis · Documentação · InOneAPI