Перейти к содержимому

Участники и доступ

Доступ в Ownlate — дело рабочего пространства. Каждый, кто видит проект, видит его потому, что состоит в пространстве-владельце, — либо потому, что проект открыт всему миру.

Участник присоединяется на уровне, а уровень — это сокращение для набора кодов прав.

УровеньЧто имеет
ownerВсе права, включая удаление пространства
adminВсё, кроме workspace:delete
translatorworkspace:view, members:view, project:view, segment:view, segment:create, translation:write
viewerworkspace:view, members:view, project:view, segment:view

Практическая разница между translator и admin — это translation:approve: переводчик пишет, администратор подписывает.

КодЧто разрешает
workspace:viewВидеть пространство и его содержимое
workspace:deleteУдалять пространство
members:viewВидеть, кто в нём состоит
members:manageПриглашать, удалять и менять уровни
billing:manageТарифы, способы оплаты и счета
project:viewОткрывать проекты
project:createСоздавать проекты, файлы и релизы
project:archiveАрхивировать и восстанавливать проекты
project:oss-approveОдобрять проект для открытого тарифа
segment:viewЧитать сегменты и переводы
segment:createДобавлять и удалять сегменты
translation:writeСохранять черновики и отправлять переводы
translation:approveПроверять, утверждать и отклонять

Ещё два существуют вне уровней:

  • translation:suggest — то, что может любой вошедший в открытом проекте. Ничего не записывается, пока проверяющий не примет предложение.
  • platform:projects, platform:plans, platform:users — только для сотрудников платформы. Никакое старшинство в пространстве их не даёт.

Что именно у вас есть в пространстве, показывает GET /v1/workspaces/{workspaceId}/users/me/permissions — на этом же интерфейс решает, какие кнопки показать.

Рабочее пространство → Участники → Пригласить отправляет на адрес одноразовую ссылку с уровнем, на котором человек присоединится. Пока приглашение в ожидании, его можно переслать заново или отозвать; само по себе оно протухает.

Принятие привязывает ту учётную запись, которая перешла по ссылке. Тот, у кого учётной записи в Ownlate ещё нет, сначала входит и возвращается к приглашению.

Добавить существующего пользователя платформы можно и напрямую, без письма: найти его по адресу и добавить на уровне.

Каждое значимое действие в пространстве дописывается в его журнал аудита: добавление и удаление участников, создание и архивация проектов, подключение интеграций. Записи несут действие, метаданные и метку времени, и изменить или удалить их нельзя ничем.

Рабочее пространство → Журнал аудита либо GET /v1/workspaces/{workspaceId}/audit-log.

Ключ API позволяет вашему коду действовать от вашего имени. Создаётся в разделе Профиль → Ключи API.

  • Ключ показывается один раз, при создании. Дальше видны только префикс и время последнего использования.
  • Области — это коды прав. Ключ способен только сузить то, что есть у вас: область, которой у вас нет, не даёт ничего.
  • Срок необязателен; после него ключ перестаёт работать.
  • Отзыв действует немедленно.

Заводите по ключу на потребителя — ключ для CI, ключ для скрипта выгрузки, — чтобы отзыв одного не останавливал остальные.

SDK-токен — вещь гораздо меньшая: он принадлежит одному проекту, умеет читать сегменты по ключам и сохранять черновики, и всё. Он рассчитан на то, чтобы уехать в браузерную сборку, где его может прочитать кто угодно. См. SDK и клиенты.

Ассистент или стороннее приложение авторизуется через OAuth, выбирая пространства, до которых дотянется, и права, которыми будет пользоваться. Эти разрешения видно и отзывается из вашего профиля. См. MCP-сервер.