Gestión de permisos de usuario

Esta guía explica cómo gestionar los permisos de usuario con la API V4 de Frame.io. Describe cómo funcionan los permisos en los niveles de Account, Workspace y Project, así como qué puntos finales deben usarse en cada uno.


Niveles de permisos

Los permisos en Frame.io se gestionan en los niveles de Account, Workspace y Project. Cada nivel usa su propio conjunto de funciones:

Account
├── (admin) - full access to all Workspaces, Projects, and Restricted Projects
└── (member)
├── Workspace - (full_access | editor | edit_only | commenter | viewer)
│ │
│ └── Project - (full_access | editor | edit_only | commenter | viewer)
└── Restricted Project - (members require direct invite)

Todos los usuarios tienen una función de Account. Mediante la API, puede definir la función de un usuario como admin o member.

Los Account Admins tienen acceso completo a todos los Workspaces y Projects. Los Account Members se pueden añadir de forma selectiva a los Workspaces y Projects que necesiten.

Cuando añade un Account Member a un Workspace, el nivel de permiso que asigne (full_access, editor, edit_only, commenter o viewer) se aplica a todos los Projects existentes y futuros de ese Workspace. Por ejemplo, si añade un Account Member como viewer, tendrá permisos de viewer siempre que acceda a cualquier Project de ese Workspace. Ese mismo Account Member se puede añadir a un Project específico dentro de ese Workspace como editor. Como resultado, siempre que acceda a ese Project tendrá permisos de editor. Sus permisos de viewer seguirán aplicándose al resto de Projects de ese Workspace. Dado que las asignaciones de Project son independientes de las asignaciones de Workspace, si elimina ese Account Member del Workspace, conservará los permisos de editor para ese único Project.

Los Projects restringidos son la excepción. Los Account Members siempre requieren una invitación directa. Más información al respecto en la sección Permisos de nivel de Project a continuación.

Permisos de nivel de Account

Todos los usuarios de la Account tienen una función:

FunciónPermisosConfigurable mediante APIPunto final
OwnerAcceso completo a todos los Workspaces y Projects. Uno por cuentaNo
adminAcceso completo a todos los Workspaces y ProjectsPATCH /accounts/:account_id/users/:user_id
memberPermisos definidos en el nivel de Workspace o ProjectPATCH /accounts/:account_id/users/:user_id
ReviewerAcceso solo mediante enlaces de uso compartido seguro. Se crea cuando se añade un usuario a un elemento de uso compartido seguroNo

Los Account Admins tienen acceso completo en todas partes. Para limitar el acceso de un Admin a recursos concretos, primero cambie su función de Account a Member y, a continuación, añádalo a los Workspaces o Projects que necesite.

Por ejemplo:

1

Enumere las funciones de usuario de Account para buscar el ID de usuario y confirmar su función actual:

$curl https://api.frame.io/v4/accounts/:account_id/users \
> -H "Authorization: Bearer <token>"
2

Actualice la función de Account a Member:

$curl -X PATCH https://api.frame.io/v4/accounts/:account_id/users/:user_id \
> -H "Authorization: Bearer <token>" \
> -H "Content-Type: application/json" \
> -d '{
> "data": {
> "role": "member"
> }
>}'
3

Añádalo a un Project:

$curl -X PATCH https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users/:user_id \
> -H "Authorization: Bearer <token>" \
> -H "Content-Type: application/json" \
> -d '{
> "data": {
> "role": "edit_only"
> }
>}'

Puntos finales de permisos de Account

Enumeración de funciones de usuario de Account

Enumera los usuarios de una Account determinada, incluidos los detalles del usuario, como ID, nombre y correo electrónico, y su función de Account.


GET https://api.frame.io/v4/accounts/:account_id/users
Documentation


Permisos de nivel de Workspace

Cuando añade un Account Member a un Workspace, ese usuario tiene ese nivel de permiso en todos los Projects incluidos en él. Los Workspaces son solo por invitación, por lo que los Account Members solo ven los Workspaces a los que se les ha añadido.


FunciónPermisos
full_accessCargar, gestionar, compartir, comentar, ver, descargar, gestionar la configuración e invitar a usuarios
editorCargar, gestionar, compartir, comentar, ver y descargar
edit_onlyCargar, gestionar, comentar y ver. No puede compartir ni descargar
commenterVer y comentar
viewerSolo vista

Puntos finales de permisos de Workspace

Enumeración de usuarios

Enumera los usuarios con acceso a un Workspace determinado, incluidos los detalles del usuario, como ID, nombre y correo electrónico, y su función.


GET https://api.frame.io/v4/accounts/:account_id/workspaces/:workspace_id/users
Documentación


Permisos de nivel de Project

Los Projects usan los mismos niveles de permiso que los Workspaces. Añada un usuario directamente a un Project cuando necesite acceso solo a ese Project específico o cuando necesite un nivel de permiso distinto al de su asignación de Workspace. Los usuarios no necesitan acceso al Workspace para añadirse a un Project.


FunciónPermisos
full_accessCargar, gestionar, compartir, comentar, ver, descargar, gestionar la configuración e invitar a usuarios
editorCargar, gestionar, compartir, comentar, ver y descargar
edit_onlyCargar, gestionar, comentar y ver. No puede compartir ni descargar
commenterVer y comentar
viewerSolo vista

Ejemplo: Añadir un usuario a un pryecto
$curl -X PATCH https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users/:user_id \
> -H "Authorization: Bearer <token>" \
> -H "Content-Type: application/json" \
> -d '{
> "data": {
> "role": "full_access"
> }
>}'

Projects restringidos

Los Projects restringidos requieren una invitación directa. El acceso al Workspace no se transfiere,

por lo que los usuarios solo pueden acceder a un Project restringido si se les ha añadido directamente a él.

Para conceder acceso a un Member, añádalo al Project con el nivel de permiso adecuado.

Account Admins y Owners son la excepción y tienen acceso a todos los

Projects restringidos.

Puntos finales de permisos de Project

Enumeración de funciones de usuario de Project

Enumera los usuarios con acceso a un Project determinado, incluidos los detalles del usuario, como ID, nombre y correo electrónico, y su función.


GET https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users
Documentación


Recursos

Recursos adicionales que pueden resultarle útiles: