Activity history
Кто что изменил, со значениями до и после — читаемо только потому, что у каждого человека свой логин.
Открыть разделСправка CDN.com.tr
Дайте каждому коллеге собственный логин и минимальную роль, которая позволяет выполнять его работу. Та же роль применяется и в API, поэтому bearer-токен никогда не может сделать больше, чем позволено человеку, которому он принадлежит.
Организация, права доступа, поддержка
Дайте каждому коллеге собственный логин и минимальную роль, которая позволяет выполнять его работу. Та же роль применяется и в API, поэтому bearer-токен никогда не может сделать больше, чем позволено человеку, которому он принадлежит.
Выбирайте по минимуму, необходимому для снятия блокировки, а не по должности.
Этот выбор определяет, сможет ли журнал аудита вообще ответить на вопрос.
Authorization — это страница, которой принадлежат суб-пользователи всего клиента целиком, а не отдельного аккаунта.
Ожидаемый результат: Форма нового пользователя заполнена, и под полями пароля видна таблица ролей.
POST /api/subusers
Таблица ролей перечисляет роли с переключателем неактивно/активно у каждой. Включите ту, что нужна этому человеку.
Ожидаемый результат: Пользователь создан ровно с той ролью, которую вы выбрали, и может войти под собственными учётными данными.
GET /api/roles
Проверяйте с нового аккаунта, а не со своего. Это двухминутная проверка, которая предотвращает неприятный сюрприз.
Ожидаемый результат: Человек может выполнять свою работу, заблокирован для всего остального, и каждое его действие можно проследить.
GET /api/accounts/<account_uuid>/activities?per_page=25
Над одним CDN-аккаунтом работают два-три человека: один публикует контент и должен уметь очищать кеш, другой только читает отчёты, а добавлять пользователей и трогать биллинг должны иметь право только вы. Общий пароль даёт всем троим одинаковую власть и делает журнал аудита бесполезным.