Gerenciamento de permissões de usuário
Gerenciamento de permissões de usuário
Este guia explica como gerenciar permissões de usuário com a API Frame.io V4. Ele aborda como as permissões funcionam nos níveis de Conta, Espaço de trabalho e Projeto, e quais pontos de acesso usar em cada um.
Níveis de permissão
As permissões no Frame.io são gerenciadas nos níveis de Conta, Espaço de trabalho e Projeto. Cada nível usa seu próprio conjunto de funções:
Todo usuário tem uma função de conta. Pela API, você pode definir a função de um usuário como
administrador ou membro.
Administradores da conta têm acesso total a todos os Espaços de trabalho e Projetos. Membros da conta podem ser adicionados seletivamente aos Espaços de trabalho e Projetos necessários.
Ao adicionar um Membro da conta a um Espaço de trabalho, o nível de permissão atribuído (full_access, editor, edit_only, commenter ou viewer) se aplica a todos os Projetos existentes e futuros dentro dele. Por exemplo, se você adicionar um membro de conta como visualizador, ele terá permissões de visualizador sempre que acessar qualquer Projeto nesse Espaço de trabalho. Esse mesmo Membro da conta pode ser adicionado a um Projeto específico dentro desse Espaço de trabalho como editor. Como resultado, sempre que acessar esse Projeto, ele terá permissões de editor. As permissões de visualizador continuam sendo aplicadas a todos os outros Projetos nesse Espaço de trabalho. Como as atribuições de Projeto são separadas das atribuições de Espaço de trabalho, se você remover esse Membro da conta do Espaço de trabalho, ele manterá as permissões de editor para esse único Projeto.
Projetos restritos são a exceção. Membros da conta sempre exigem um convite direto. Veja mais detalhes sobre isso na seção Permissões no nível do projeto abaixo.
Permissões de nível de conta
Todo usuário na sua Conta tem uma função:
Administradores da conta têm acesso total em todos os lugares. Para limitar o acesso de um Administrador a recursos específicos, primeiro altere sua função de conta para Membro e depois adicione-o aos Espaços de trabalho ou Projetos necessários.
Por exemplo:
Pontos de acesso de permissões da conta
Listar funções de usuário da conta
Atualizar função de usuário
Lista usuários em determinada conta, incluindo detalhes do usuário (ID, nome, email) e a função dele na conta.
GET``https://api.frame.io/v4/accounts/:account_id/users
Documentação
Permissões no nível do Espaço de trabalho
Ao adicionar um Membro da conta a um Espaço de trabalho, ele terá esse nível de permissão em todos os Projetos dentro dele. Os Espaços de trabalho são somente por convite, portanto Membros da conta veem apenas os Espaços de trabalho aos quais foram adicionados.
Pontos de acesso de permissões do Espaço de trabalho
Listar funções de usuário do Espaço de trabalho
Atualizar funções de usuário
Remover um usuário
Lista usuários com acesso a determinado espaço de trabalho, incluindo detalhes do usuário (ID, nome, email) e a função dele.
GET``https://api.frame.io/v4/accounts/:account_id/workspaces/:workspace_id/users
Documentação
Permissões no nível do Projeto
Projetos usam os mesmos níveis de permissão que Espaços de trabalho. Adicione um usuário diretamente a um Projeto quando ele precisar de acesso somente a esse Projeto específico ou quando precisar de um nível de permissão diferente da atribuição no Espaço de trabalho. Os usuários não precisam de acesso ao Espaço de trabalho para serem adicionados a um Projeto.
Projetos restritos
Projetos restritos exigem um convite direto. O acesso ao Espaço de trabalho não é transferido,
portanto os usuários só podem acessar um Projeto restrito se tiverem sido adicionados diretamente a ele.
Para conceder acesso a um Membro, adicione-o ao Projeto com o nível de permissão apropriado.
Administradores e Proprietários da conta são a exceção e têm acesso a todos os
Projetos restritos.
Pontos de acesso de permissões do Projeto
Listar funções de usuário do Projeto
Atualizar funções de usuário
Remover um usuário
Lista usuários com acesso a determinado projeto, incluindo detalhes do usuário (ID, nome, email) e a função deles.
GET``https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users
Documentação
Recursos
Recursos adicionais que podem ser úteis:
- O fórum do desenvolvedor do Frame.io é onde desenvolvedores podem fazer perguntas, compartilhar feedback e discutir o que estão criando
- Artigo da Central de ajuda sobre Funções e permissões de usuário
- A Folha de referência de autorização da OWASP, para informações adicionais sobre controle de acesso baseado em relacionamento e atributos