跳过内容

访问控制参考

Capgo 使用 使用 AI 设置提示 管理每个团队成员可以做什么。角色按 范围 ——从整个组织到单个捆绑包。

有关管理成员在仪表板的视觉教程,请参见 组织.


每个角色都属于一个范围,该范围确定它授予访问的资源。

范围适用范围适用范围
组织整个组织和所有应用你的合伙人获得超级管理员;你的会计获得账单管理员
应用一个应用及其频道一个承包商正在为一个应用工作时获得应用开发者
频道一个应用中的一个频道频道 staging 包
一个包版本一个审阅者需要对一个具体的发布有读取权限__CAPGO_KEEP_0__

一名成员可以持有 每个作用域一个角色 ——例如,一个组织角色,一个应用A角色,一个应用B角色。


这些角色在邀请成员时分配。它们授予对整个组织的访问权限。

角色内部名称描述
超级管理员org_super_admin拥有者等价。包括删除组织、管理账单和转移应用的完全控制。自动授予组织创建者。
管理员org_admin全局管理 — 管理成员、应用、频道。无法删除组织、更新账单、转移应用或提升用户为超级管理员。
账单管理员org_billing_admin仅限账单访问:查看和更新账单信息、发票和账单审计日志。无应用或成员访问权限。
成员org_member组织权限矩阵

组织权限矩阵

权限
描述超级管理员管理员组织权限表账单管理员成员
org.read查看组织✅✅✅✅
org.update_settings编辑组织名称、Logo、管理邮箱✅✅❌❌
org.delete永久删除组织✅❌❌❌
org.read_members查看成员列表✅✅❌✅
org.invite_user邀请新成员✅✅❌❌
org.update_user_roles更改成员角色 (管理员无法提升为超级管理员 — 角色层级阻止)✅✅❌❌
org.read_billing查看账单信息和当前计划✅✅✅❌
org.update_billing更新支付方式和计划✅❌✅❌
org.read_invoices查看发票✅✅✅❌
org.read_audit查看组织活动日志✅✅❌❌
org.read_billing_audit查看账单相关审计日志✅✅✅❌

频道管理员

角色内部名称描述
应用管理员app_admin对一个应用有完全控制权 — 应用渠道、设备、用户角色。无法删除或转移应用(这些是组织级别的操作)。
应用开发者app_developer上传捆绑包、管理设备、触发原生构建、更新渠道设置。无删除、无应用设置更改、无渠道创建。
应用上传者app_uploader读取访问 + 上传新捆绑包版本。
应用读者app_reader只读 — 统计、捆绑包、渠道、日志、设备。
应用预览app_preview组织和应用绑定的预览CI生命周期:上传一个捆绑包并创建一个预览频道。创建该频道会自动授予该频道的生命周期权限。

应用权限矩阵

应用权限矩阵
权限描述应用管理员应用开发者应用上传者应用读者
app.read查看应用详细信息、统计和元数据✅✅✅✅
app.update_settings编辑应用设置✅❌❌❌
app.read_bundles查看已上传的捆绑包列表✅✅✅✅
app.upload_bundle上传新版本的包✅✅✅❌
app.create_channel创建新频道✅❌❌❌
app.read_channels查看频道✅✅✅✅
app.read_logs查看更新分发日志✅✅✅✅
app.manage_devices分配、覆盖或解除设备✅✅❌❌
app.read_devices查看设备列表✅✅✅✅
app.build_native触发本地云构建✅✅❌❌
app.read_audit查看应用级活动日志✅✅✅✅
app.update_user_roles管理应用范围角色分配✅❌❌❌
bundle.delete删除包✅❌❌❌

应用预览权限集

仅有

应用预览权限集 使用 (app_preview应用预览

The app_preview 该绑定仅授予这些应用级权限:

权限允许
app.read读取所选应用
app.read_bundles读取上传的包
app.upload_bundle上传包
app.create_channel创建频道

当 App 预览密钥创建频道时,Capgo 将自动为该密钥创建一个子项: channel_preview 读取由密钥创建的频道

权限允许
channel.read在该频道上设置密钥的已上传包
channel.promote_bundle设置密钥的已上传包
channel.delete删除该频道

因为 app_preview 保留 app.read, 该关键可能枚举选定应用的频道元数据。自动子绑定是一个 管理 界限: 它不会为一个频道授予生命周期变更,除非该频道是该关键创建的。

Capgo 记录了每个频道和每个捆绑包的预览关键。因此,一个应用预览关键可以创建它需要的每个非公共预览频道,推广自己的捆绑包,并原子性地删除该频道和捆绑包 channel delete --delete-bundle; 它不能对一个现有的默认频道、另一个预览关键的频道或另一个关键的捆绑包执行这些操作。

不包括 app.update_settings, 设备或角色管理 channel.update_settings, channel.rollback_bundle, 强制设备管理或通用 bundle.delete.


频道角色

频道角色

仅限一个频道。适用于为特定发布频道提供目标访问。

角色内部名称描述
频道管理员channel_admin对一个频道有完全控制权:设置、推广/回滚包、管理强制设备。
频道浏览者channel_reader只读 — 当前包、历史记录、强制设备、审计日志。
频道预览channel_preview系统分配到创建频道的 App 预览密钥:读取、推广自己的包、删除该频道。

频道权限矩阵

频道权限矩阵
权限描述频道管理员频道浏览者频道预览
channel.read查看频道及其当前包✅✅✅
channel.update_settings编辑频道设置(平台开关,更新策略…)✅❌❌
channel.delete删除频道✅❌✅
channel.read_history查看包分配历史✅✅❌
channel.promote_bundle设置频道的活动包✅❌✅
channel.rollback_bundle回滚到之前的包✅❌❌
channel.manage_forced_devices强制特定设备使用此频道✅❌❌
channel.read_forced_devices查看强制设备列表✅✅❌
channel.read_audit查看频道活动日志✅✅❌

捆绑角色

捆绑角色

仅限于一个捆绑版本。很少需要 — 大多数团队使用应用级别角色。

RoleCurrently available via __CAPGO_KEEP_0__ and __CAPGO_KEEP_1__ only — there is no UI to assign them in the dashboard.简介
包管理者bundle_admin读取、更新和删除特定包的元数据。
包浏览者bundle_reader对特定包有只读访问权限。

渠道权限覆盖(控制台)

渠道权限覆盖(控制台)

在控制台中,渠道访问由用户的应用角色确定。为了实现更细致的控制,您可以 覆盖特定渠道权限 在不更改用户应用角色的情况下,对每个用户或组进行覆盖

覆盖是从应用的 访问 通过点击用户旁边的频道权限按钮(盾牌图标)来切换频道权限。请参见 组织 — 覆盖频道权限 查看详细步骤。

权限描述默认行为
读取查看频道及其当前包来自应用角色
历史记录查看分组分配历史从应用角色继承
关联分组在频道上设置或更改当前分组从应用角色继承

每个权限可以设置为:

  • 默认 — 从应用角色继承(默认)
  • 允许 — 明确授予,忽略应用角色
  • 拒绝 — 明确阻止,忽略应用角色

这让您可以,例如,给 App Reader 权限将包裹关联到频道 staging 而不将它们提升为 App Developer。


角色形成层级结构。父角色 继承其子角色所有权限 这意味着一个 org_admin 可以做任何一个 app_admin 可以做的,后者可以做任何一个 channel_admin 可以做的,依此类推。

Super Admin (org_super_admin)
└── Admin (org_admin)
└── App Admin (app_admin)
├── App Developer (app_developer)
│ └── App Uploader (app_uploader)
│ └── App Reader (app_reader)
├── Bundle Admin (bundle_admin)
│ └── Bundle Viewer (bundle_reader)
└── Channel Admin (channel_admin)
└── Channel Viewer (channel_reader)

实际操作中是如何工作的:

  • 一个 管理员 在组织层级可以做到任何一个 应用管理员 可以在组织中的每个应用上做的所有事情。
  • 一个 应用管理员 在一个特定的应用中可以做到任何一个 频道管理员 可以在该应用中的每个频道上做的所有事情。
  • 一个 应用开发者 可以做所有 App Uploader 可以做的, 甚至更多。 App 上传者 The 仅向下流动的层级结构

— 一种 downward 组 channel_admin 标题:组


Groups

组

并将角色赋予组。组中的每个成员都会自动继承这些角色。 groups Section titled “Groups”

团组如何工作

关于团组工作的部分
  • 一个团组属于 一个组织 — 不能跨越多个组织
  • 团组可以在 任何范围: 组织、应用、频道或包。例如,一个团组可以被赋予 应用开发者 角色 在应用A上 频道管理员 staging App B的频道。
  • 当用户权限被评估时,所有群组成员身份都会透明地得到解决。如果他们的任何群组授予所需的权限,访问将被允许。
  • 一个用户可以属于 多个群组,并且来自所有群组的权限是累积的。
  • 基于群组的权限仅适用于 用户主体 — API 键不继承群组角色。

何时使用群组

标题:何时使用群组
场景没有群组与团队
5 名 QA 工程师需要对 3 个应用程序拥有开发者访问权限15 个单独的角色绑定1 个组 + 3 个角色绑定
有人加入 QA 团队手动添加 3 个角色绑定将他们添加到组中
有人离开 QA 团队手动删除 3 个角色绑定从组中移除他们

通过 API 管理组

标题:通过 API 管理组

所有群组端点都需要身份验证,并在 /private/groups.

终端窗口
curl -X GET "https://api.capgo.app/private/groups/<ORG_ID>" \
-H "authorization: <API_KEY>"

需要 org.read_members 权限。

终端窗口
curl -X POST "https://api.capgo.app/private/groups/<ORG_ID>" \
-H "authorization: <API_KEY>" \
-H "Content-Type: application/json" \
-d '{
"name": "QA Team",
"description": "Quality assurance engineers"
}'

需要 org.update_user_roles 权限 (超级管理员 或 更新一个组).

终端窗口

复制到剪贴板
删除一个组
curl -X PUT "https://api.capgo.app/private/groups/<GROUP_ID>" \
-H "authorization: <API_KEY>" \
-H "Content-Type: application/json" \
-d '{
"name": "QA Team",
"description": "Updated description"
}'

删除一个组

终端窗口
删除一个组
curl -X DELETE "https://api.capgo.app/private/groups/<GROUP_ID>" \
-H "authorization: <API_KEY>"

删除一个组也会移除所有其角色绑定。组织成员不会被删除。

终端窗口
curl -X GET "https://api.capgo.app/private/groups/<GROUP_ID>/members" \
-H "authorization: <API_KEY>"

将成员添加到组

标题:将成员添加到组
终端窗口
curl -X POST "https://api.capgo.app/private/groups/<GROUP_ID>/members" \
-H "authorization: <API_KEY>" \
-H "Content-Type: application/json" \
-d '{ "user_id": "<USER_UUID>" }'

用户必须已经是组织的成员。添加现有成员是无操作的。

从组中移除成员

标题:从组中移除成员
Terminal 窗口
curl -X DELETE "https://api.capgo.app/private/groups/<GROUP_ID>/members/<USER_UUID>" \
-H "authorization: <API_KEY>"

通过 API 分配角色

标题:通过 API 分配角色
Terminal 窗口
curl -X GET "https://api.capgo.app/organization/members" \
-H "authorization: <API_KEY>" \
-H "Content-Type: application/json" \
-d '{ "orgId": "<ORG_ID>" }'

响应:

[
{
"uid": "user-uuid",
"email": "alice@example.com",
"image_url": "https://...",
"role": "org_admin",
"is_tmp": false
}
]
终端窗口
curl -X POST "https://api.capgo.app/organization/members" \
-H "authorization: <API_KEY>" \
-H "Content-Type: application/json" \
-d '{
"orgId": "<ORG_ID>",
"email": "bob@example.com",
"invite_type": "org_admin"
}'

角色值 invite_type:

分配的角色超级管理员
org_super_admin管理员
org_admin复制到剪贴板
org_billing_admin账单管理员
org_member成员

移除成员

移除成员
终端窗口
curl -X DELETE "https://api.capgo.app/organization/members" \
-H "authorization: <API_KEY>" \
-H "Content-Type: application/json" \
-d '{
"orgId": "<ORG_ID>",
"email": "bob@example.com"
}'

组织列表

组织列表
终端窗口
npx @capgo/cli organization list --apikey <API_KEY>

成员列表

成员列表
终端窗口
npx @capgo/cli organization members <ORG_ID> --apikey <API_KEY>

自定义角色

成员列表

内置角色覆盖了大多数团队结构。自定义角色创建已列入我们的路线图 — 如果您的团队需要这个功能,请联系我们 联系我们您的用例将直接帮助我们优先考虑这个功能

继续从访问控制参考

标题:继续从访问控制参考

如果您正在使用 访问控制参考 来规划仪表板和API操作,连接它与 API概览 查看API概览中的实施细节 介绍 查看介绍中的实施细节 API密钥 查看API密钥中的实施细节 设备 为设备中的实现细节 包 为包中的实现细节