ក្រុម និងសិទ្ធិប្រើប្រាស់

ផ្តល់ឱ្យមនុស្សគ្រប់រូបក្នុងក្រុមរបស់អ្នកនូវសិទ្ធិអាន និងសរសេរដែលពួកគេត្រូវការយ៉ាងប្រាកដ

តួនាទីអតិថិជនចំនួនបួន គណនីរងដែលឆ្លុះបញ្ចាំងពីរបៀបដែលអាជីវកម្មរបស់អ្នកត្រូវបានរៀបចំឡើងជាក់ស្តែង គ្រាប់ចុច API ក្នុងមួយអង្គភាព ការចុះឈ្មោះចូលតែមួយ និងកំណត់ហេតុសវនកម្មនៅពីក្រោយរាល់សកម្មភាពដែលមានឯកសិទ្ធិ។ គំដូចនៃការចូលប្រើដូចគ្នានេះដំណើរការទូទាំងផ្ទាំងគ្រប់គ្រង API, CLI, Terraform និងម៉ាស៊ីនមេ MCP របស់យើង។ ភាពអាចរកបាន៖ អ្នកផ្តល់សេវា Terraform កំពុងស្ថិតក្នុងការអភិវឌ្ឍយ៉ាងសកម្ម ហើយមិនទាន់អាចប្រើប្រាស់បាននៅឡើយទេ។ អ្វីផ្សេងទៀតដែលបានពិពណ៌នាទីនេះគឺដំណើរការហើយនាពេលបច្ចុប្បន្ន។

  • ជាង ៦៥០,០០០+គេហទំព័រដែលបានបង្ហោះទូទាំងពិភពលោក
  • តួនាទីអតិថិជន បានបង្កើតស្រាប់ និងរួចជាស្រេច
  • ៣៥កូនសោសិទ្ធិចាត់ចែងលម្អិត
  • ១៤ ថ្ងៃការសាកល្បងឥតគិតថ្លៃតាមកាត

តួនាទីទាំងបួន ត្រូវបានកំណត់នៅកន្លែងដែលការងារពិតជាត្រូវបានបែងចែក

ការចូលប្រើមិនមែនជាកុងតាក់បើក/បិទតែមួយនោះទេ។ អង្គការអតិថិជននីមួយៗមកជាមួយតួនាទីចំនួនបួន ដែលនីមួយៗគឺជាកញ្ចប់ថេរនៃការអនុញ្ញាត module.action លម្អិត ដូច្នេះទំនាក់ទំនងផ្នែកហិរញ្ញវត្ថុមិនដែលប៉ះម៉ាស៊ីនបម្រើឡើយ ហើយអ្នកអភិវឌ្ឍន៍ក៏មិនដែលឃើញវិក្កយបត្រដែរ។

ម្ចាស់

ការគ្រប់គ្រងពេញលេញលើអង្គភាព និងគណនីរងរបស់វា៖ បង្កើតអង្គភាពកូន អញ្ជើញ និងលុបសមាជិក ប្តូរតួនាទី គ្រប់គ្រងសោ API បង្កើត ចាប់ផ្ដើមឡើងវិញ ផ្អាក និងលុបគេហទំព័រ គ្រប់គ្រងវិក្កយបត្រ និងវិធីសាស្ត្រទូទាត់ប្រាក់ និងអានកំណត់ហេតុសវនកម្ម។ មានរឿងពីរដែលត្រូវបានទុកចោលដោយចេតនាពីវា គឺការបិទអង្គភាព និងការចេញប្រាក់វិញ គឺជាសកម្មភាពរបស់បុគ្គលិក មិនមែនជាតួនាទីរបស់អតិថិជននោះទេ។

អ្នកគ្រប់គ្រងការទូទាត់ប្រាក់

រាល់រឿងហិរញ្ញវត្ថុ និងគ្មានអ្វីផ្សេងទៀតឡើយ៖ វិក្កយបត្រ ការជាវ វិធីសាស្ត្រទូទាត់ និងកាតាឡុកគម្រោង បូករួមទាំងការមើលអង្គការ និងបញ្ជីសមាជិករបស់ខ្លួន។ មិនមានសិទ្ធិប្រើប្រាស់គេហទំព័រទាល់តែសោះ ពោលគឺអ្នកទំនាក់ទំនងផ្នែកហិរញ្ញវត្ថុ ឬអ្នកកាន់បញ្ជីគណនេយ្យខាងក្រៅ មិនអាចចាប់ផ្តើមឡើងវិញ ផ្អាក ឬលុបអ្វីទាំងអស់។

អ្នកអភិវឌ្ឍន៍

ធ្វើការលើគេហទំព័រដោយមិនចាំបាច់ប៉ះពាល់រឿងប្រាក់កាស៖ មើល និងផ្ដល់ជូនគេហទំព័រ ចាប់ផ្ដើមសេវាកម្មឡើងវិញ សម្អាតឃ្លាំងសម្ងាត់ គ្រប់គ្រងសោ API ព្រមទាំងបង្កើត ឬឆ្លើយតបសំបុត្រគាំទ្រ។ គ្មានការមើលប្រព័ន្ធទូទាត់ប្រាក់ គ្មានការគ្រប់គ្រងសមាជិក គ្មានការផ្អាក និងគ្មានការលុប — សកម្មភាពដែលប៉ះពាល់ខ្លាំង និងសកម្មភាពពាណិជ្ជកម្ម គឺនៅតែជារបស់ម្ចាស់គណនី។

មិនអាចកែប្រែបាន

ទិដ្ឋភាពពេញលេញដោយគ្មានសមត្ថភាពក្នុងការផ្លាស់ប្តូរអ្វីទាំងអស់ — សមាជិក គេហទំព័រ ការទូទាត់ប្រាក់ គម្រោង សំបុត្រ ស្ថានភាពការបកប្រែ និងកំណត់ហេតុសវនកម្ម។ តួនាទីដែលសមស្របសម្រាប់ភាគីពាក់ព័ន្ធនៃអតិថិជន សវនករផ្ទៃក្នុង ឬបុគ្គលិកថ្មីដែលកំពុងស្វែងយល់ពីការងារ។

គណនីរងដែលត្រូវនឹងរចនាសម្ព័ន្ធពិតរបស់អ្នក

ការជួលគឺជាដើមឈើ មិនមែនជាបញ្ជីរាបស្មើទេ។ អង្គភាពអ្នកលក់បន្តស្ថិតនៅពីលើអង្គភាពអតិថិជនរបស់ខ្លួន ហើយគេហទំព័រស្ថិតនៅក្រោមអង្គភាពទាំងនោះ។ សមាជិកក្រុមគឺជាសមាជិកភាព — អ្នកប្រើប្រាស់ម្នាក់ អង្គភាពមួយ តួនាទីមួយ — ដូច្នេះធាតុផ្សំដូចគ្នានេះដំណើរការក្រុមដែលមានមនុស្សពីរនាក់ ទីភ្នាក់ងារគ្រប់គ្រងគណនីអតិថិជនរាប់រយ និងអ្នកលក់បន្តដែលដំណើរការគណនីរងក្រោមម៉ាកយីហោផ្ទាល់ខ្លួន។

តួនាទីត្រូវ បានផ្តល់ជូន ផ្អែកលើ អង្គភាព នីមួយៗ ហើយ ការអនុវត្ត ក៏ ផ្អែកលើ អង្គភាព នីមួយៗ ផងដែរ។ តួនាទី នៅក្នុង អង្គភាព មួយ មិន ផ្តល់ សិទ្ធិ ចូលប្រើប្រាស់ នៅក្នុង អង្គភាព ផ្សេងទៀត ដែល មិន ពាក់ព័ន្ធ នោះទេ — អ្នកម៉ៅការ អាចជា អ្នកអភិវឌ្ឍន៍ (Developer) លើ គណនី អតិថិជន មួយ ហើយជា អ្នកអាន តែប៉ុណ្ណោះ (Read-only) លើ គណនី ទីពីរ ដោយ ប្រើប្រាស់ ការចូល ប្រើ ប្រព័ន្ធ តែមួយ។ ទោះជាយ៉ាងណាក៏ដោយ សិទ្ធិ ចូលប្រើប្រាស់ ត្រូវបាន ផ្ទេរ ចុះមក តាម រចនាសម្ព័ន្ធ ផ្ទាល់ខ្លួន របស់អ្នក៖ តួនាទី នៅក្នុង អង្គភាព មេ ត្រូវ បានអនុវត្ត ចំពោះ អង្គភាព ទាំងឡាយ ណាដែល នៅ ក្រោម វា ហើយ នេះជា វិធី ដែល អ្នកលក់ បន្ត និង ភ្នាក់ងារ គ្រប់គ្រង អតិថិជន របស់ពួកគេ។

ភាពឯកោត្រូវបានអនុវត្តនៅក្នុងមូលដ្ឋានទិន្នន័យ មិនមែនគ្រាន់តែនៅក្នុងកូដកម្មវិធីនោះទេ។ សុវត្ថិភាពកម្រិតជួរដេករបស់ Postgres កំណត់វិសាលភាពនៃការសាកសួរអ្នកជួលនីមួយៗទៅកាន់មែកធាងរងរបស់អ្នកហៅ ហើយអ្វីៗដែលនៅខាងក្រៅមែកធាងរងនោះត្រឡប់ការរកមិនឃើញជំនួសឱ្យកំហុសសិទ្ធិ — ដូច្នេះវេទិកាមិនដែលបញ្ជាក់ថាអង្គការ ឬគេហទំព័ររបស់អ្នកជួលផ្សេងទៀតមាននោះទេ។

សិទ្ធិដូចគ្នានៅលើគ្រប់ផ្ទៃទាំងអស់

តួនាទីមិនមែនគ្រាន់តែជាភាពងាយស្រួលនៅលើផ្ទាំងគ្រប់គ្រងនោះទេ។ គ្រប់ច្រកចូលទាំងអស់ក្នុងប្រព័ន្ធគឺប្រើប្រាស់គន្លឹះសិទ្ធិដូចគ្នា ដូច្នេះគ្មានទ្វារក្រោយដែលរំលងច្បាប់សិទ្ធិរបស់អ្នកឡើយ។

ផ្ទាំងគ្រប់គ្រង

គេហទំព័រ ការទូទាត់ ប្រាក់សំណូមពរ ការជូនដំណឹង ការជូនដំណឹង សោ API និងការគ្រប់គ្រងក្រុមក្នុងកម្មវិធីតែមួយ។ ចំណុចប្រទាក់បង្ហាញនូវអ្វីដែលតួនាទីរបស់សមាជិកដែលបានចូលគាំទ្រអនុញ្ញាត ដូច្នេះអ្នកប្រើប្រាស់មិនត្រូវបានបង្ហាញការគ្រប់គ្រងដែលពួកគេមិនអាចប្រើប្រាស់នោះទេ។

API សាធារណៈ និង CLI

API ដែលបានផ្សាយគឺជា API ម៉ាស៊ីនដូចគ្នាដែលផ្ទាំងគ្រប់គ្រងប្រើប្រាស់។ សោ API ត្រូវបានចេញឱ្យតាមអង្គការនីមួយៗជាមួយនឹងវិសាលភាពកម្រិតល្អិតល្អន់ដែលទាក់ទងទៅនឹងសិទ្ធិ RBAC ហើយរបៀបប្រអប់ខ្សាច់ និងបន្តផ្ទាល់ដាច់ដោយឡែកមានន័យថាអ្នកអាចសាកល្បងការរួមបញ្ចូលដោយមិនប៉ះពាល់ដល់ការចេញវិក្កយបត្រ ឬការផ្តល់ជូនពិតប្រាកដឡើយ។

អ្នកផ្តល់សេវា Terraform

គ្រប់គ្រងគេហទំព័រ, ដែន, DNS, ប្រអប់សំបុត្រ និងគម្រោងនានាជា infrastructure-as-code ព្រមទាំងដំណើរការ terraform apply ដើម្បីផ្ដល់សេវាហូស្ទីង — ដែលត្រូវបានគ្រប់គ្រងដោយវិសាលភាពដូចគ្នានឹងអ្វីៗផ្សេងទៀតទាំងអស់។

ម៉ាស៊ីនបម្រើ MCP

ភ្ជាប់ Claude Code, Cursor, ChatGPT, Claude Desktop ឬឧបករណ៍ដែលគាំទ្រ MCP ណាមួយ។ Token ត្រូវបានកំណត់វិសាលភាពចំពោះអង្គការមួយ និងសិទ្ធិ RBAC របស់វា ដែលអាចដកហូតវិញក្នុងមួយឧបករណ៍នីមួយៗ ជាមួយនឹងការបញ្ជាក់លើសកម្មភាពបំផ្លិចបំផ្លាញ កម្រិតកំណត់ការចំណាយ និងកំណត់ហេតុត្រួតពិនិត្យពេញលេញ។

ការគ្រប់គ្រងគ្រាប់ចុច

មានតែតម្លៃអ៊ែស (hash) នៃគ្រាប់ចុច API នីមួយៗប៉ុណ្ណោះដែលត្រូវបានរក្សាទុក គឺមិនដែលរក្សាទុកគ្រាប់ចុចជាក់ស្តែងនោះទេ។ គ្រាប់ចុចទាំងនោះមានឈ្មោះ និងបុព្វបទដែលអាចមើលឃើញ ដើម្បីឱ្យអ្នកអាចសម្គាល់ពួកវាដាច់ពីគ្នា កត់ត្រាពេលដែលពួកវាត្រូវបានប្រើប្រាស់ចុងក្រោយ និងអាចលុបចោលជាលក្ខណៈបុគ្គលដោយមិនប៉ះពាល់ដល់ផ្នែកដែលនៅសល់ឡើយ។

ការចូលតែមួយ ផ្អែកលើស្តង់ដារ នៅលើអ្វីៗទាំងអស់

អត្តសញ្ញាណដំណើរការលើ Keycloak ដូច្នេះការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវគឺជា OIDC និង SAML ត្រឹមត្រូវ ជាជាងទម្រង់ចូលគណនីផ្ទាល់ខ្លួនដែលភ្ជាប់ទៅនឹងផ្ទាំងគ្រប់គ្រងការបង្ហោះគេហទំព័រ។

  • ការចូលប្រើប្រាស់តាមរយៈអ៊ីមែលតំណភ្ជាប់ស្វ័យប្រវត្តិ (Magic-link) គឺជាជម្រើសលំនាំដើម ដោយមានជម្រើសចូលប្រើតាមរយៈអ៊ីមែល និងពាក្យសម្ងាត់ជាជម្រើសជំនួយសម្រាប់អ្នកដែលចូលចិត្តវា។
  • សោសុវត្ថិភាព Passkeys និង WebAuthn សម្រាប់ការចូលដោយសុវត្ថិភាពប្រឆាំងនឹងការបន្លំ ក៏ដូចជាការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវទ្វេជំហានប្រភេទ TOTP ដែលត្រូវបានអនុវត្តសម្រាប់អ្នករាល់គ្នាតាមគោលនយោបាយ។
  • ការចូលប្រើប្រាស់តាមរយៈ Google, Microsoft, GitHub និងកម្មវិធីផ្ដល់អត្តសញ្ញាណផ្សេងទៀត។
  • ការចូលប្រព័ន្ធតែមួយតាម SAML សម្រាប់អតិថិជនកម្រិតសហគ្រាស និងទីភ្នាក់ងារ ដូច្នេះការចូលប្រើប្រាស់របស់ក្រុមធ្វើឡើងតាមថតឯកសារដែលមានស្រាប់របស់អ្នក។
  • សេសនតែមួយនៅលើផ្ទាំងគ្រប់គ្រង កុងសូលរដ្ឋបាល គេហទំព័រសាធារណៈ មូលដ្ឋានចំណេះដឹង និងសំបុត្រគាំទ្រ — ចូលម្តង មិនមែនប្រាំដងទេ។
  • រាល់អ៊ីមែលចុះឈ្មោះទាំងអស់ត្រូវបានផ្ទៀងផ្ទាត់មុនពេលគណនីមួយត្រូវបានបង្កើត ដូច្នេះអាសយដ្ឋានដែលមិនអាចបញ្ជូនដល់ និងមិនត្រឹមត្រូវនឹងមិនត្រូវបានបញ្ចូលទៅក្នុងក្រុមរបស់អ្នកឡើយ។
  • ដោយសារវាផ្អែកលើស្តង់ដារ អ្នកផ្តល់អត្តសញ្ញាណខ្លួនឯងអាចផ្លាស់ប្តូរបានដោយមិនចាំបាច់រៀបចំស្ថាបត្យកម្មឡើងវិញជុំវិញវា ដែលជាច្បាប់មិនចងភា្ជប់ដូចគ្នាដែលយើងអនុវត្តចំពោះអ្នកផ្តល់សេវាផ្សេងទៀត។

គណនេយ្យភាពដែលអ្នកអាចប្រគល់ជូនអ្នកសវនករ

សកម្មភាពមានឯកសិទ្ធិទាំងអស់សរសេរកំណត់ត្រាអូឌីតដែលបន្ថែមតែប៉ុណ្ណោះ៖ អ្នកណាជាអ្នកធ្វើវា អ្វីដែលពួកគេបានធ្វើ អ្វីដែលវាត្រូវ/បានធ្វើលើ ភស្តុតាងគាំទ្រ និងអាសយដ្ឋាន IP ប្រភព។ កំណត់ហេតុនេះគឺសម្រាប់បន្ថែមតែប៉ុណ្ណោះ ពោលគឺព្រឹត្តិការណ៍នានាត្រូវបានបន្ថែម មិនមែនកែសម្រួលនៅនឹងកន្លែងនោះទេ ហើយនៅក្នុងបរិយាកាសផលិតកម្ម វាត្រូវបានបែងចែកពេលវេលា ដើម្បីធានាថាវាដំណើរការលឿនទោះបីជាវាធំឡើងក៏ដោយ។

ការអានកំណត់ហេតុនោះគឺជាការអនុញ្ញាតដោយខ្លួនឯង។ ម្ចាស់ និងសមាជិកដែលមានសិទ្ធិអានតែប៉ុណ្ណោះកាន់កាប់វា ដូច្នេះបុគ្គលទទួលខុសត្រូវចំពោះគណនី និងបុគ្គលដែលធ្វើសវនកម្មវា ទាំងពីរអាចមើលឃើញប្រវត្តិពេញលេញដោយមិនចាំបាច់មានសិទ្ធិកម្រិតខ្ពស់ដើម្បីធ្វើដូច្នេះទេ។

ជុំវិញនោះ គឺជាបណ្តុំការគ្រប់គ្រងដែលក្រុមការងារធំៗតែងតែស្នើសុំ៖ គោលការណ៍សម័យប្រជុំ បញ្ជីអនុញ្ញាត IP ស្រេចចិត្តសម្រាប់អង្គការនីមួយៗ និងការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវបន្ថែមលើសកម្មភាពរសើប ដូច្នេះគ្រាន់តែមានសម័យប្រជុំផ្ទាល់គឺមិនទាន់គ្រប់គ្រាន់ដើម្បីធ្វើអ្វីដែលមានសារៈសំខាន់នោះទេ។

របៀបដែលការអនុញ្ញាតរីកចម្រើនជាមួយអ្នក

បញ្ជីការអនុញ្ញាតគឺទិន្នន័យ មិនមែនជាកូដឡូជីខលដែលបានកំណត់តឹងរ៉ឹងនោះទេ ហេតុផលនេះហើយទើបវាអាចពង្រីកបានដោយមិនចាំបាច់រៀបចំប្រព័ន្ធវេទិកាឡើងវិញ។

  • សោ module.action បន្ថែមចំនួន 35 ដែលលម្អិតថ្ងៃនេះ ដោយគ្របដណ្តប់លើ អង្គការ សមាជិក សោ API គេហទំព័រ ការទូទាត់ ផែនការ កងនាវា សំបុត្រ អតិថិជន ការរំលោភបំពាន យុទ្ធនាការ ការបកប្រែ និងការត្រួតពិនិត្យ។
  • កatologue ត្រូវបានបង្កើតឡើងយ៉ាងមានប្រសិទ្ធភាពលើរាល់ការដាក់ពង្រាយ ហើយការផ្ទៀងផ្ទាត់នឹងបរាជ័យយ៉ាងខ្លាំងប្រសិនបើតួនាទីណាមួយយោងទៅលើសិទ្ធិដែលមិនមាន — កំហុសអក្ខរាវិរុទ្ធមិនអាចផ្តល់សិទ្ធិអ្វីទាំងអស់ដោយស្ងៀមស្ងាត់។
  • សមត្ថភាពផលិតផលថ្មីបន្ថែមគ្រាប់ចុចអនុញ្ញាតរបស់ពួកវាទៅក្នុងកាតាឡុកមុនពេលបញ្ចប់ការបញ្ជូនចេញ ដូច្នេះការគ្រប់គ្រងការចូលប្រើមិនត្រូវបានកំណត់ឡើងវិញឡើយបន្ទាប់ពីមុខងារមួយដំណើរការ។
  • ការកំណត់ដែនកំណត់នៃសមាជិកភាពតែមួយឱ្យនៅត្រឹមគេហទំព័រជាក់លាក់ ឬតំបន់ជាក់លាក់ គឺជាការកែលម្អដែលបានរៀបចំផែនការទុក ប៉ុន្តែវាមិនមែនជាអ្វីដែលអ្នកអាចបើកដំណើការនៅថ្ងៃនេះបានទេ។ គំរូនាពេលបច្ចុប្បន្នគឺការដាក់គេហទំព័រទាំងនោះនៅក្នុងអង្គភាពកូនចៅ ហើយប្រគល់តួនាទីជូនបុគ្គលម្នាក់នៅទីនោះ — ដែលផ្តល់ឱ្យអ្នកនូវការបំបែកដូចគ្នានេះដោយប្រើប្រាស់រចនាសម្ព័ន្ធបណ្តាញអង្គភាព។
  • គ្រាប់ចុច API ត្រូវបានចេញនៅកម្រិតស្ថាប័នជាជាងក្នុងមនុស្សម្នាក់ៗ ដូច្នេះសូមចាត់ទុកវាជាព័ត៌មានសម្ងាត់សេវាកម្មសម្រាប់ការរួមបញ្ចូល និងប្រើប្រាស់សមាជិកភាពសម្រាប់ចូលប្រើប្រាស់ដោយមនុស្ស។

សំណួរដែលសួរញឹកញាប់

តើនាទីនីមួយៗអាចធ្វើអ្វីបានខ្លះ?

ម្ចាស់មានការគ្រប់គ្រងពេញលេញលើអង្គភាព និងគណនីរងរបស់ខ្លួន រួមមាន សមាជិក លេខកូដ API គេហទំព័រ និងវិធីបង់ប្រាក់។ អ្នកគ្រប់គ្រងការទូទាត់មើលឃើញវិក្កយបត្រ ការជាវ វិធីបង់ប្រាក់ និងគម្រោង ដោយមិនមានសិទ្ធិចូលប្រើគេហទំព័រទេ។ អ្នកអភិវឌ្ឍន៍គ្រប់គ្រងគេហទំព័រ និងលេខកូដ API ក៏ដូចជាដោះស្រាយសំណើជំនួយ ដោយមិនមានសិទ្ធិគ្រប់គ្រងការទូទាត់ ឬសមាជិកឡើយ។ អ្នកមើលតែមួយមុខ អាចមើលសមាជិក គេហទំព័រ ការទូទាត់ គម្រោង សំណើជំនួយ និងកំណត់ហេតុត្រួតពិនិត្យ ដោយមិនអាចផ្លាស់ប្តូរអ្វីទាំងអស់។

តើខ្ញុំអាចផ្តល់សិទ្ធិឱ្យអ្នកណាម្នាក់ចូលប្រើគេហទំព័រតែមួយបានទេ?

មិនមែនជាការកំណត់ក្នុងមួយគេហទំព័រនៅឡើយទេ ការកម្រិតសមាជិកភាពតែមួយទៅកាន់គេហទំព័រជាក់លាក់គឺជាការកែលម្អដែលបានគ្រោងទុក។ សព្វថ្ងៃនេះ អ្នកអាចសម្រេចបានការបែងចែកដូចគ្នានេះជាមួយនឹងមែកធាងការកាន់កាប់៖ ដាក់គេហទំព័រទាំងនោះនៅក្នុងអង្គភាពរង ហើយផ្ដល់តួនាទីដល់បុគ្គលនោះនៅទីនោះ។ ដោយសារតួនាទីត្រូវបានផ្ដល់ជូនក្នុងមួយអង្គភាព ការចូលប្រើប្រាស់នោះមិនត្រូវបន្តទៅអ្វីផ្សេងទៀតនៅក្នុងគណនីរបស់អ្នកឡើយ។

តើគ្រាប់ចុច API ត្រូវបានភ្ជាប់ទៅនឹងសមាជិកក្រុមនីមួយៗមែនទេ?

ទេ — កូនសោ API ត្រូវបានចេញឱ្យតាមអង្គការនីមួយៗ ដោយមានវិសាលភាពជាក់លាក់ដែលទាក់ទងនឹងសិទ្ធិ RBAC ដូចគ្នា និងមានមុខងារ Sandbox និង Live ដាច់ដោយឡែកពីគ្នា។ សូមប្រើប្រាស់ពួកវាជាព័ត៌មានសម្ងាត់នៃសេវាកម្មសម្រាប់កិច្ចសមាហរណកម្ម CI ឬ Terraform ហើយប្រើប្រាស់សមាជិកភាពសម្រាប់បុគ្គល។ មានតែតម្លៃ Hash នៃកូនសោនីមួយៗប៉ុណ្ណោះដែលត្រូវបានរក្សាទុក កូនសោនីមួយៗកត់ត្រាពេលវេលាដែលវាត្រូវបានប្រើប្រាស់ចុងក្រោយ ហើយកូនសោណាក៏ដោយអាចត្រូវបានលុបចោលដោយឡែកពីគ្នា។

តើអ្នកអភិវឌ្ឍន៍អាចរុញការផ្លាស់ប្តូរទៅកាន់គេហទំព័រដែលកំពុងដំណើរការបានទេ?

តួនាទីជាអ្នកអភិវឌ្ឍន៍ (Developer) គ្របដណ្តប់លើការមើល និងការរៀបចំគេហទំព័រ ការចាប់ផ្តើមសេវាកម្មឡើងវិញ ការលុប cache ការគ្រប់គ្រងកូនសោ API និងការដោះស្រាយសំបុត្រគាំទ្រ។ តួនាទីនេះមិនមានសិទ្ធិបោះផ្សាយនៅលើគេហទំព័រផ្ទាល់នោះទេ ដូច្នេះប្រសិនបើអ្នកចង់ឱ្យនរណាម្នាក់អាចជំរុញការផ្លាស់ប្តូរបាន ការចូលប្រើប្រាស់នោះត្រូវតែនៅជាមួយម្ចាស់គណនី។ តួនាទីគឺត្រូវបានកំណត់តាមស្ថាប័ន ដូច្នេះអ្នកអាចមានតួនាទីខុសគ្នានៅលើគណនីផ្សេងគ្នាបាន។

តើអ្នកគាំទ្រ SSO សម្រាប់ថតឯកសារក្រុមហ៊ុនយើងខ្ញុំដែរឬទេ?

បាទ។ Identity ដំណើរការលើ Keycloak ជាមួយ OIDC និង SAML ដូច្នេះ SAML single sign-on មានសម្រាប់អតិថិជនសហគ្រាស និងភ្នាក់ងារ អមដោយការចូលប្រើប្រាស់តាមរយៈ magic-link, អ៊ីមែល និងពាក្យសម្ងាត់, អ្នកផ្តល់សេវាបណ្តាញសង្គម, passkeys និងការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវពីរជាន់ TOTP ដែលត្រូវបានអនុវត្តតាមគោលការណ៍។ កម្មវិធីមួយគ្របដណ្តប់លើផ្ទាំងគ្រប់គ្រង គេហទំព័រសាធារណៈ និងមូលដ្ឋានចំណេះដឹង និងសំបុត្រគាំទ្រ។

តើខ្ញុំដឹងដោយរបៀបណាថាអ្នកណាបានផ្លាស់ប្តូរអ្វីមួយ?

សកម្មភាពឯកសិទ្ធិទាំងអស់ត្រូវបានកត់ត្រាទុកក្នុងកំណត់ហេតុសវនកម្មដែលមិនអាចកែប្រែបាន ដែលកត់ត្រាអ្នកអនុវត្ត សកម្មភាព គោលដៅ ភស្តុតាងគាំទ្រ និងអាសយដ្ឋាន IP។ ការអានវាគឺជាសិទ្ធិមួយដោយខ្លួនឯង ដែលកាន់កាប់ដោយទាំងតួនាទីម្ចាស់ និងតួនាទីអានតែប៉ុណ្ណោះ ដូច្នេះម្ចាស់គណនី និងអ្នកសវនកម្មអាចពិនិត្យមើលប្រវត្តិដូចគ្នានេះ។

តើការបន្ថែមសមាជិកក្រុមផ្លាស់ប្តូរចំនួនទឹកប្រាក់ដែលខ្ញុំត្រូវបង់ដែរឬទេ?

ផែនការត្រូវបានកំណត់តម្លៃតាមសមត្ថភាពបង្ហោះជាជាងចំនួនមនុស្ស។ ជាឧទាហរណ៍ នៅលើខ្សែស្រឡាយ Footprint-Free កម្រិតទាំង 42 សុទ្ធតែមានសិទ្ធិប្រើប្រាស់ដូចគ្នាទាំងស្រុង និងខុសគ្នាតែចំនួនគេហទំព័រដែលអនុញ្ញាតប៉ុណ្ណោះ។ ការកំណត់តម្លៃត្រូវបានបង្ហាញជានិច្ចពីកាតាឡុកបច្ចុប្បន្ន ជារូបិយវត្ថុរបស់អ្នក ដូច្នេះអ្វីដែលអ្នកឃើញនៅលើទំព័រតម្លៃ គឺជាអ្វីដែលត្រូវបានគិតប្រាក់ពិតប្រាកដ។

តើខ្ញុំអាចសាកល្បងរឿងនេះមុនពេលសម្រេចចិត្តបានទេ?

បាទ។ ការសាកល្បងប្រើប្រាស់ Footprint-Free មានរយៈពេល ១៤ ថ្ងៃ មិនបាច់ប្រើព័ត៌មានកាត និងគ្របដណ្តប់រហូតដល់ ៥ គេហទំព័រ ដូច្នេះអ្នកអាចរៀបចំអង្គការរបស់អ្នក អញ្ជើញក្រុមការងាររបស់អ្នក និងសាកល្បងតួនាទីប្រឆាំងនឹងការងារពិតប្រាកដ មុនពេលអ្នកបង់ប្រាក់អ្វីទាំងអស់។ មានការធានាប្រាក់សងវិញក្នុងរយៈពេល ៣០ ថ្ងៃនៅពីក្រោយផែនការបង់ប្រាក់។

រៀបចំក្រុមរបស់អ្នកក្នុងរយៈពេលប៉ុន្មាននាទី មិនមែនថ្ងៃអន្តរាគមន៍ទេ

ចាប់ផ្ដើមការសាកល្បងឥតគិតថ្លៃរយៈពេល ១៤ ថ្ងៃដោយមិនបាច់ប្រើកាតនៅលើកញ្ចប់ Footprint-Free អញ្ជើញក្រុមការងាររបស់អ្នក និងមើលពីរបៀបដែលតួនាទីទាំងនោះដំណើរការលើគេហទំព័រពិតប្រាកដ មុនពេលអ្នកបង់ប្រាក់ណាមួយ។

ចាប់ផ្តើមដោយឥតគិតថ្លៃ