Gestión de permisos de usuario
Gestión de permisos de usuario
Esta guía explica cómo gestionar los permisos de usuario con la API V4 de Frame.io. Describe cómo funcionan los permisos en los niveles de Account, Workspace y Project, así como qué puntos finales deben usarse en cada uno.
Niveles de permisos
Los permisos en Frame.io se gestionan en los niveles de Account, Workspace y Project. Cada nivel usa su propio conjunto de funciones:
Todos los usuarios tienen una función de Account. Mediante la API, puede definir la función de un usuario como
admin o member.
Los Account Admins tienen acceso completo a todos los Workspaces y Projects. Los Account Members se pueden añadir de forma selectiva a los Workspaces y Projects que necesiten.
Cuando añade un Account Member a un Workspace, el nivel de permiso que asigne (full_access, editor, edit_only, commenter o viewer) se aplica a todos los Projects existentes y futuros de ese Workspace. Por ejemplo, si añade un Account Member como viewer, tendrá permisos de viewer siempre que acceda a cualquier Project de ese Workspace. Ese mismo Account Member se puede añadir a un Project específico dentro de ese Workspace como editor. Como resultado, siempre que acceda a ese Project tendrá permisos de editor. Sus permisos de viewer seguirán aplicándose al resto de Projects de ese Workspace. Dado que las asignaciones de Project son independientes de las asignaciones de Workspace, si elimina ese Account Member del Workspace, conservará los permisos de editor para ese único Project.
Los Projects restringidos son la excepción. Los Account Members siempre requieren una invitación directa. Más información al respecto en la sección Permisos de nivel de Project a continuación.
Permisos de nivel de Account
Todos los usuarios de la Account tienen una función:
Los Account Admins tienen acceso completo en todas partes. Para limitar el acceso de un Admin a recursos concretos, primero cambie su función de Account a Member y, a continuación, añádalo a los Workspaces o Projects que necesite.
Por ejemplo:
Puntos finales de permisos de Account
Enumeración de funciones de usuario de Account
Actualización de la función de usuario
Enumera los usuarios de una Account determinada, incluidos los detalles del usuario, como ID, nombre y correo electrónico, y su función de Account.
GET https://api.frame.io/v4/accounts/:account_id/users
Documentation
Permisos de nivel de Workspace
Cuando añade un Account Member a un Workspace, ese usuario tiene ese nivel de permiso en todos los Projects incluidos en él. Los Workspaces son solo por invitación, por lo que los Account Members solo ven los Workspaces a los que se les ha añadido.
Puntos finales de permisos de Workspace
Enumeración de funciones de usuario de Workspace
Actualización de funciones de usuario
Eliminación de un usuario
Enumera los usuarios con acceso a un Workspace determinado, incluidos los detalles del usuario, como ID, nombre y correo electrónico, y su función.
GET https://api.frame.io/v4/accounts/:account_id/workspaces/:workspace_id/users
Documentación
Permisos de nivel de Project
Los Projects usan los mismos niveles de permiso que los Workspaces. Añada un usuario directamente a un Project cuando necesite acceso solo a ese Project específico o cuando necesite un nivel de permiso distinto al de su asignación de Workspace. Los usuarios no necesitan acceso al Workspace para añadirse a un Project.
Projects restringidos
Los Projects restringidos requieren una invitación directa. El acceso al Workspace no se transfiere,
por lo que los usuarios solo pueden acceder a un Project restringido si se les ha añadido directamente a él.
Para conceder acceso a un Member, añádalo al Project con el nivel de permiso adecuado.
Account Admins y Owners son la excepción y tienen acceso a todos los
Projects restringidos.
Puntos finales de permisos de Project
Enumeración de funciones de usuario de Project
Actualización de funciones de usuario
Eliminación de un usuario
Enumera los usuarios con acceso a un Project determinado, incluidos los detalles del usuario, como ID, nombre y correo electrónico, y su función.
GET https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users
Documentación
Recursos
Recursos adicionales que pueden resultarle útiles:
- Frame.io Developer Forum, donde los desarrolladores pueden hacer preguntas, compartir comentarios y hablar sobre lo que están creando
- Artículo del centro de ayuda sobre funciones y permisos de usuario
- Guía de referencia rápida de autorización de OWASP, para obtener información adicional sobre el control de acceso basado en relaciones y atributos