管理用户权限
管理用户权限
本指南介绍如何使用 Frame.io V4 API 管理用户权限。 其中包括各种权限在帐户、工作区和项目级别的工作原理,以及在每个级别使用的端点。
权限级别
Frame.io 中的权限在帐户、工作区和项目级别进行管理。 每个级别都使用自己的角色集:
每个用户都有一个帐户角色。 通过 API,您可以将用户的角色设置为
admin 或 member。
帐户管理员具有对所有工作区和项目的完全访问权限。 帐户成员可以有选择地添加到他们需要的工作区和项目中。
在您将帐户成员添加到工作区时,您分配的权限级别(full_access、editor、edit_only、commenter 或 viewer)适用于其中的所有现有和未来项目。 例如,如果您将帐户成员添加为 viewer,他们在访问该工作区中的任何项目时都将具有 viewer 权限。 同一位帐户成员可以作为 editor 添加到该工作区内的特定项目。 因此,每当他们访问该项目时,他们均将拥有 editor 权限。 他们的 viewer 权限继续适用于该工作区中的所有其他项目。 由于项目分配与工作区分配互相独立,如果您从工作区中移除该帐户成员,他们将保留对该单个项目的 editor 权限。
受限项目除外。 帐户成员始终需要直接邀请。 有关此内容的更多信息,请参阅下文的“项目级别权限”部分。
帐户级别权限
您的帐户中的每个用户都有一个角色:
帐户管理员拥有所有位置的完全访问权限。 要限制管理员对特定资源的访问权限,请先将其帐户角色更改为成员,然后将其添加到所需的工作区或项目。
例如:
帐户权限端点
列出帐户用户角色
更新用户角色
工作区级别权限
在将帐户成员添加到工作区后,他们将拥有该工作区内所有项目的相应权限级别。 工作区仅限受邀用户加入,因此帐户成员只能看到他们被添加到的工作区。
工作区权限端点
列出工作区用户角色
更新用户角色
移除一名用户
列出有权访问给定工作区的用户,包括用户详细信息(ID、姓名、电子邮件地址)及其角色。
GET https://api.frame.io/v4/accounts/:account_id/workspaces/:workspace_id/users
文档
项目级别权限
项目使用与工作区相同的权限级别。 当用户只需要访问一个特定项目,或者需要与工作区分配不同的权限级别时,可以直接将用户添加到该项目。 用户无需拥有工作区访问权限即可被添加到项目中。
受限项目
受限项目需要直接邀请。 工作区访问权限不会沿用,
因此用户只有在被直接添加到受限项目时才能访问该项目。
要向成员授予访问权限,请将其添加到项目中并设置适当的权限级别。
帐户管理员和所有者是例外,他们可访问所有
受限项目。
项目权限端点
列出项目用户角色
更新用户角色
移除一名用户
列出有权访问给定项目的用户,包括用户详细信息(ID、姓名、电子邮件地址)及其角色。
GET https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users
文档
资源
您可能会发现以下资源很有帮助: