Gestione delle autorizzazioni utente

Questa guida spiega come gestire le autorizzazioni utente con l’API Frame.io V4. Spiega come funzionano le autorizzazioni ai vari livelli di account, area di lavoro e progetto e quali endpoint utilizzare in ciascun caso.


Livelli di autorizzazione

Le autorizzazioni in Frame.io sono gestite a livello di account, area di lavoro e progetto. Ogni livello utilizza una serie specifica di ruoli:

Account
├── (admin) - full access to all Workspaces, Projects, and Restricted Projects
└── (member)
├── Workspace - (full_access | editor | edit_only | commenter | viewer)
│ │
│ └── Project - (full_access | editor | edit_only | commenter | viewer)
└── Restricted Project - (members require direct invite)

Ogni utente ha un ruolo account. Tramite l’API puoi impostare il ruolo di un utente su admin o member.

Gli amministratori degli account hanno l’accesso completo a tutti le aree di lavoro e a tutti i progetti. I membri dell’account possono essere aggiunti selettivamente alle aree di lavoro e ai progetti di cui hanno bisogno.

Quando aggiungi un membro dell’account a un’area di lavoro, il valore di autorizzazione che assegni (full_access, editor, edit_only, commenter o viewer) si applica a tutti i progetti esistenti e futuri al suo interno. Ad esempio, se aggiungi un membro dell’account come viewer, avrà le autorizzazioni di viewer ogni volta che accede a qualsiasi progetto in quella area di lavoro. Lo stesso membro dell’account può essere aggiunto a un progetto specifico all’interno di quell’area di lavoro come editor. Di conseguenza, ogni volta che accede a quel progetto, avrà le autorizzazioni di editor. Le sue autorizzazioni di viewer continuano a essere valide per tutti gli altri progetti in quell’area di lavoro. Poiché le assegnazioni dei progetto sono separate dalle assegnazioni delle aree di lavoro, se rimuovi quel membro dell’account dell’area di lavoro, manterrà le sue autorizzazioni di editor per quel singolo progetto.

Fanno eccezione i progetti limitati. I membri dell’account devono essere sempre invitati direttamente. Scopri di più al riguardo nella sezione Autorizzazioni a livello di progetto di seguito.

Autorizzazioni a livello di account

Ogni utente nell’account ha un ruolo:

RuoloAutorizzazioniConfigurabile tramite APIEndpoint
OwnerAccesso completo a tutti le aree di lavoro e a tutti i progetti. Uno per accountNo
adminAccesso completo a tutti le aree di lavoro e a tutti i progettiPATCH /accounts/:account_id/users/:user_id
memberAutorizzazioni impostate a livello di area di lavoro e/o progettoPATCH /accounts/:account_id/users/:user_id
ReviewerAccesso solo tramite link di condivisione. Creato quando un utente viene aggiunto a una condivisione sicuraNo

Gli amministratori dell’account hanno l’accesso completo ovunque. Per limitare l’accesso di un amministratore a risorse specifiche, cambia prima il ruolo dell’account in Member, poi aggiungilo alle aree di lavoro o ai progetti di cui ha bisogno.

Ad esempio:

1

Elenca i ruoli utente dell'account per trovare l'ID utente e confermare il ruolo attuale:

$curl https://api.frame.io/v4/accounts/:account_id/users \
> -H "Authorization: Bearer <token>"
2

Aggiorna il ruolo dell'account cambiandolo in Member:

$curl -X PATCH https://api.frame.io/v4/accounts/:account_id/users/:user_id \
> -H "Authorization: Bearer <token>" \
> -H "Content-Type: application/json" \
> -d '{
> "data": {
> "role": "member"
> }
>}'
3

Aggiungilo a un progetto:

$curl -X PATCH https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users/:user_id \
> -H "Authorization: Bearer <token>" \
> -H "Content-Type: application/json" \
> -d '{
> "data": {
> "role": "edit_only"
> }
>}'

Endpoint delle autorizzazioni dell’account

Elenca i ruoli utente dell’account

Elenca gli utenti in un determinato account, inclusi i dettagli utente (ID, nome, e-mail) e il ruolo dell’account.


GET https://api.frame.io/v4/accounts/:account_id/users
Documentazione


Autorizzazioni a livello di area di lavoro

Quando un membro viene dell’account viene aggiunto a un’area di lavoro, avrà questo livello di autorizzazione su tutti i progetti all’interno dell’area di lavoro. Le aree di lavoro sono solo su invito, perciò i membri dell’account vedono solo quelle a cui vengono aggiunti.


RuoloAutorizzazioni
full_accessCarica, gestisci, condividi, commenta, visualizza, scarica, gestisci le impostazioni e invita gli utenti
editorCarica, gestisci, condividi, commenta, visualizza, scarica
edit_onlyCarica, gestisci, commenta, visualizza. Non puoi condividere o scaricare
commenterVisualizza e commenta
viewerSolo visualizzazione

Endpoint delle autorizzazioni dell’area di lavoro

Elenca gli utenti

Elenca gli utenti con accesso a una determinata area di lavoro, inclusi i dettagli utente (ID, nome, e-mail) e il ruolo.


GET https://api.frame.io/v4/accounts/:account_id/workspaces/:workspace_id/users
Documentazione


Autorizzazioni a livello di progetto

I progetti utilizzano gli stessi livelli di autorizzazione delle aree di lavoro. Aggiungi un utente direttamente al progetto quando l’utente ha bisogno di accedere solo al progetto specifico oppure se ha bisogno di un livello di autorizzazione diverso rispetto all’assegnazione dell’area di lavoro. Gli utenti non hanno bisogno dell’accesso all’area di lavoro per essere aggiunti a un progetto.


RuoloAutorizzazioni
full_accessCarica, gestisci, condividi, commenta, visualizza, scarica, gestisci le impostazioni e invita gli utenti
editorCarica, gestisci, condividi, commenta, visualizza, scarica
edit_onlyCarica, gestisci, commenta, visualizza. Non puoi condividere o scaricare
commenterVisualizza e commenta
viewerSolo visualizzazione

Esempio: aggiungi un utente a un progetto
$curl -X PATCH https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users/:user_id \
> -H "Authorization: Bearer <token>" \
> -H "Content-Type: application/json" \
> -d '{
> "data": {
> "role": "full_access"
> }
>}'

Progetti limitati

I progetti limitati richiedono un invito diretto. L’accesso all’area di lavoro non si può trasferire automaticamente,

perciò gli utenti possono accedere a un progetto limitato solo se sono stati aggiunti direttamente.

Per concedere l’accesso a un membro, aggiungilo al progetto con il livello di autorizzazione appropriato.

Gli amministratori e i proprietari degli account fanno eccezione e hanno accesso a tutti i

progetti limitati.

Endpoint delle autorizzazioni del progetto

Elenca i ruoli utente del progetto

Elenca gli utenti con accesso a un determinato progetto, inclusi i dettagli utente (ID, nome, e-mail) e il ruolo.


GET https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users
Documentazione


Risorse

Risorse aggiuntive che potrebbero esserti utili: