Участники и доступ
Доступ в Ownlate — дело рабочего пространства. Каждый, кто видит проект, видит его потому, что состоит в пространстве-владельце, — либо потому, что проект открыт всему миру.
Участник присоединяется на уровне, а уровень — это сокращение для набора кодов прав.
| Уровень | Что имеет |
|---|---|
owner | Все права, включая удаление пространства |
admin | Всё, кроме workspace:delete |
translator | workspace:view, members:view, project:view, segment:view, segment:create, translation:write |
viewer | workspace:view, members:view, project:view, segment:view |
Практическая разница между translator и admin — это translation:approve: переводчик пишет, администратор подписывает.
Коды прав
Заголовок раздела «Коды прав»| Код | Что разрешает |
|---|---|
workspace:view | Видеть пространство и его содержимое |
workspace:delete | Удалять пространство |
members:view | Видеть, кто в нём состоит |
members:manage | Приглашать, удалять и менять уровни |
billing:manage | Тарифы, способы оплаты и счета |
project:view | Открывать проекты |
project:create | Создавать проекты, файлы и релизы |
project:archive | Архивировать и восстанавливать проекты |
project:oss-approve | Одобрять проект для открытого тарифа |
segment:view | Читать сегменты и переводы |
segment:create | Добавлять и удалять сегменты |
translation:write | Сохранять черновики и отправлять переводы |
translation:approve | Проверять, утверждать и отклонять |
Ещё два существуют вне уровней:
translation:suggest— то, что может любой вошедший в открытом проекте. Ничего не записывается, пока проверяющий не примет предложение.platform:projects,platform:plans,platform:users— только для сотрудников платформы. Никакое старшинство в пространстве их не даёт.
Что именно у вас есть в пространстве, показывает GET /v1/workspaces/{workspaceId}/users/me/permissions — на этом же интерфейс решает, какие кнопки показать.
Приглашения
Заголовок раздела «Приглашения»Рабочее пространство → Участники → Пригласить отправляет на адрес одноразовую ссылку с уровнем, на котором человек присоединится. Пока приглашение в ожидании, его можно переслать заново или отозвать; само по себе оно протухает.
Принятие привязывает ту учётную запись, которая перешла по ссылке. Тот, у кого учётной записи в Ownlate ещё нет, сначала входит и возвращается к приглашению.
Добавить существующего пользователя платформы можно и напрямую, без письма: найти его по адресу и добавить на уровне.
Журнал аудита
Заголовок раздела «Журнал аудита»Каждое значимое действие в пространстве дописывается в его журнал аудита: добавление и удаление участников, создание и архивация проектов, подключение интеграций. Записи несут действие, метаданные и метку времени, и изменить или удалить их нельзя ничем.
Рабочее пространство → Журнал аудита либо GET /v1/workspaces/{workspaceId}/audit-log.
Ключи API
Заголовок раздела «Ключи API»Ключ API позволяет вашему коду действовать от вашего имени. Создаётся в разделе Профиль → Ключи API.
- Ключ показывается один раз, при создании. Дальше видны только префикс и время последнего использования.
- Области — это коды прав. Ключ способен только сузить то, что есть у вас: область, которой у вас нет, не даёт ничего.
- Срок необязателен; после него ключ перестаёт работать.
- Отзыв действует немедленно.
Заводите по ключу на потребителя — ключ для CI, ключ для скрипта выгрузки, — чтобы отзыв одного не останавливал остальные.
SDK-токены
Заголовок раздела «SDK-токены»SDK-токен — вещь гораздо меньшая: он принадлежит одному проекту, умеет читать сегменты по ключам и сохранять черновики, и всё. Он рассчитан на то, чтобы уехать в браузерную сборку, где его может прочитать кто угодно. См. SDK и клиенты.
Приложения OAuth
Заголовок раздела «Приложения OAuth»Ассистент или стороннее приложение авторизуется через OAuth, выбирая пространства, до которых дотянется, и права, которыми будет пользоваться. Эти разрешения видно и отзывается из вашего профиля. См. MCP-сервер.