Da li mogu nekome da dam pristup samo za jedan sajt?
Danas članstvo dodeljuje svoju ulogu u celoj organizaciji i svemu ispod nje u hijerarhiji, tako da je način da se odvoje skupovi sajtova taj da se odvoje organizacije — stavite te sajtove u njihovu sopstvenu podorganizaciju i dodelite članstvo tamo. To je čist model za agencije i preprodavce, gde svaki klijent već želi sopstvenu granicu. Određivanje opsega resursa po članstvu, odnosno vezivanje jednog članstva za imenovane sajtove unutar jedne organizacije, predstavlja planirano poboljšanje, a ne nešto što je dostupno u ovom trenutku.
Da li programer kojeg pozovem može da obriše sajt ili da ga postavi na produkciju?
Uloga programera ne uključuje brisanje niti suspenziju sajta — te ključne radnje rezervisane su za ulogu Vlasnika. Ona omogućava pregled i kreiranje sajtova, ponovno pokretanje servisa, čišćenje keša, upravljanje API ključevima i rad sa tiketima. Dozvole za primenu promena i postavljanje na produkciju takođe nisu deo programerskih privilegija, tako da promocija u produkciju ostaje u nadležnosti vlasnika naloga. Uparite to sa okruženjem za testiranje kako bi se razvoj obavljao van produkcionog sajta.
Šta zaposleni u kompaniji Zinn Digital® mogu da vide u mom nalogu?
To u potpunosti zavisi od uloge osoblja, pri čemu svaka uloga predstavlja uži skup ključeva dozvola. Agent podrške, na primer, može da pregleda vaš nalog i sajtove, pregleda i odgovara na vaše tikete, ponovo pokrene sajt i očisti njegov keš — a ne može da dira konfiguraciju naplate, povraćaj sredstava, pakete ili flotu. Prijava u ime klijenta je posebna dozvola koju poseduje samo Super Administrator, a kada se to dogodi, kontrolna tabla prikazuje trajni baner o preuzimanju identiteta. Svaka privilegovana radnja se beleži u evidenciji revizije sa navedenim akterom, radnjom, ciljem, IP adresom i vremenskim žigom, a evidenciju vaše organizacije možete sami pročitati.
Kako da brzo opozovem pristup ako neko ode?
Uklonite članstvo i njihov pristup toj organizaciji se završava — oni i dalje imaju svoj identitet, ali nemaju ulogu samim tim ni dozvole na vašem nalogu. API ključevi se opozivaju pojedinačno, tako da se ključ cevi (pipeline) može ukinuti bez uticaja na bilo šta drugo. Ako koristite SAML jedinstvenu prijavu (single sign-on), ukidanje provizije (deprovisioning) u vašem provajderu identiteta upravlja prijavom centralno. Akreditivi na nivou sajta kao što su SSH ključevi opozivaju se na kontrolnoj tabli, a sama radnja uklanjanja se evidentira u revizorskom dnevniku (audit-log).
Da li članovi tima dele moje API ključeve?
Ne — ali vredi biti precizan zašto. API ključevi pripadaju organizaciji, a ne pojedinačnom članu, i nose sopstvene granularne opsege povezane sa istim katalogom dozvola. Dakle, umesto da nekome predate ključ, vi kreirate ključ za posao koji obavlja sa najužim opsegom koji je tom poslu potreban, i opozivate taj ključ kada se posao završi. Čuva se samo heš tajne, a svaki ključ beleži kada je poslednji put korišćen, tako da se neiskorišćeni ključevi lako mogu pronaći i povući.
Može li se povezati AI agent bez davanja pristupa svemu?
Da. Naš MCP server autentifikuje agente pomoću OAuth 2.1 protokola i ograničava ih na vašu organizaciju i vašu RBAC ulogu, sa tokenima koji se mogu opozvati za svaku alatku pojedinačno, tako da dodeljujete konkretnu mogućnost umesto neograničenog pristupa. Destruktivne radnje zahtevaju potvrdu, primenjuju se ograničenja potrošnje, a svaka radnja se beleži u isti revizorski zapisnik kao i aktivnost ljudi.
Šta sprečava jednog zakupca da pristupi podacima drugog zakupca?
Postgres Row-Level Security ograničava upite na podstablo organizacije pozivaoca u samoj bazi podataka, pri čemu filter na nivou aplikacije služi kao slojevita odbrana, a ne kao jedina linija. Zahtevi za zapisima izvan opsega vraćaju odgovor „nije pronađeno“ umesto greške o dozvoli, tako da se ništa ne otkriva o tome šta postoji. Na strani servera, izolacija po sajtu kroz CageFS održava shell i datoteke svakog zakupca unutar njihovog sopstvenog sajta.
Mogu li da probam ovo pre plaćanja?
Da. Četrnaestodnevna proba ne zahteva karticu – bez podataka o plaćanju i bez obaveza – i obuhvata Footprint-Free Hosting sa do pet sajtova. To je dovoljno da pozovete kolegu, dodelite ulogu i potvrdite da se granice ponašaju onako kako vam je potrebno pre nego što se obavežete.