Verwalten von Benutzendenberechtigungen
In diesem Leitfaden wird erklärt, wie Sie mit der Frame.io V4-API Benutzendenberechtigungen verwalten.Es darauf eingegangen, wie Berechtigungen auf Konto-, Arbeitsbereichs- und Projektebene funktionieren und welche Endpunkte Sie auf den einzelnen Ebenen verwenden sollten.
Berechtigungsstufen
Berechtigungen in Frame.io werden auf Konto-, Arbeitsbereichs- und Projektebene verwaltet.In jeder Ebene werden eigene Rollen verwendet:
Alle Benutzenden haben eine Konto-Rolle.Über die API können Sie die Rolle eines Benutzers bzw. einer Benutzerin auf
admin oder member setzen.
Kontoadmins haben vollen Zugriff auf alle Arbeitsbereiche und Projekte.Kontomitglieder können selektiv den Arbeitsbereichen und Projekten hinzugefügt werden, die sie benötigen.
Wenn Sie einem Arbeitsbereich ein Kontomitglied hinzufügen, gilt die Berechtigungsebene, die Sie zuweisen (full_access, Bearbeitende, edit_only, commenter oder viewer) für alle vorhandenen und zukünftigen Projekte in diesem Arbeitsbereich.Wenn Sie beispielsweise ein Kontomitglied als viewer hinzufügen, erhält das Mitglied viewer-Berechtigungen, wenn es auf die einzelnen Projekte in diesem Arbeitsbereich zugreift.Dasselbe Kontomitglied kann einem bestimmten Projekt innerhalb dieses Arbeitsbereichs als editor hinzugefügt werden.Als Ergebnis verfügt das Mitglied über editor-Berechtigungen, wenn es auf dieses Projekt zugreift.Die viewer-Berechtigungen gelten weiterhin für alle anderen Projekte in diesem Arbeitsbereich.Da Projektzuweisungen von Arbeitsbereichzuweisungen getrennt sind, behält das Kontomitglied die editor-Berechtigungen für dieses einzelne Projekt, wenn Sie es aus dem Arbeitsbereich entfernen.
Eingeschränkte Projekte sind die Ausnahme.Kontomitglieder benötigen immer eine direkte Einladung.Mehr dazu finden Sie unten im Abschnitt „Berechtigungen auf Projektebene“.
Berechtigungen auf Kontoebene
Alle Benutzenden in Ihrem Account haben eine Rolle:
Kontoadmins haben überall vollen Zugriff.Wenn Sie den Zugriff von Admins auf bestimmte Ressourcen beschränken möchten, ändern Sie zunächst deren Konto-Rolle in „Mitglied“ und fügen Sie sie dann den Arbeitsbereichen oder Projekten hinzu, die sie benötigten.
Beispiel:
Endpunkte für Kontoberechtigungen
Kontobenutzendenrollen auflisten
Benutzendenrolle aktualisieren
Listet Benutzende in einem bestimmten Konto auf, einschließlich der Benutzendendetails (ID, Name, E-Mail-Adresse) und deren Konto-Rolle.
GET``https://api.frame.io/v4/accounts/:account_id/users
Dokumentation
Berechtigungen auf Arbeitsbereichsebene
Wenn Sie einem Arbeitsbereich ein Kontomitglied hinzufügen, verfügt es für alle Projekte darin über diese Berechtigungsstufe.Arbeitsbereiche sind nur auf Einladung zugänglich, daher werden Kontomitgliedern nur die Arbeitsbereiche angezeigt, denen sie hinzugefügt wurden.
Endpunkte für Arbeitsbereichsberechtigungen
Benutzendenrollen in Arbeitsbereichen auflisten
Benutzendenrollen aktualisieren
Benutzer bzw. Benutzerin entfernen
Listet Benutzende mit Zugriff auf einen bestimmten Arbeitsbereich auf, einschließlich der Benutzendendetails (ID, Name, E-Mail-Adresse) und deren Rolle.
GET``https://api.frame.io/v4/accounts/:account_id/workspaces/:workspace_id/users
Dokumentation
Berechtigungen auf Projektebene
In Projekten werden dieselben Berechtigungsebenen verwendet wie in Arbeitsbereichen.Fügen Sie Benutzende direkt einem Projekt hinzu, wenn sie nur Zugriff auf dieses spezifische Projekt benötigen oder wenn sie eine andere Berechtigungsebene benötigen als für ihre Arbeitsbereichzuweisung.Benutzende benötigen keinen Arbeitsbereichzugriff, um einem Projekt hinzugefügt zu werden.
Eingeschränkte Projekte
Bei eingeschränkten Projekten ist eine direkte Einladung erforderlich.Arbeitsbereichzugriff wird nicht übertragen,
daher können Benutzende nur dann auf ein eingeschränktes Projekt zugreifen, wenn sie direkt hinzugefügt wurden.
Um einem Mitglied Zugriff zu gewähren, fügen Sie es mit der entsprechenden Berechtigungsstufe dem Projekt hinzu.
Kontoadmins und Verantwortliche bilden eine Ausnahme und haben Zugriff auf alle
eingeschränkten Projekte.
Endpunkte für Projektberechtigungen
Projektbenutzendenrollen auflisten
Benutzendenrollen aktualisieren
Benutzer bzw. Benutzerin entfernen
Listet Benutzende mit Zugriff auf ein bestimmtes Projekt auf, einschließlich der Benutzendendetails (ID, Name, E-Mail-Adresse) und deren Rolle.
GET``https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users
Dokumentation
Ressourcen
Zusätzliche Ressourcen, die hilfreich sein könnten:
- Das Frame.io Entwickelnden-Forum ist der Ort, an dem Entwickelnde Fragen stellen, Feedback teilen und diskutieren können, was sie aufbauen.
- Artikel im Hilfecenter zu Benutzendenrollen und Berechtigungen
- Der OWASP Autorisierungs-Spickzettel für zusätzliche Informationen zu beziehungs- und attributbasierter Zugriffskontrolle