Loading...

CDN.com.tr Yardım

Ekip rolleri: izleyici, editör ve sahip

Her çalışma arkadaşınıza kendi girişini ve işini yapmasına yetecek en küçük rolü verin. Aynı rol API tarafında da uygulanır; bir bearer token, ait olduğu kişiden fazlasını asla yapamaz.

Ekip rolleri: izleyici, editör ve sahip

Her çalışma arkadaşınıza kendi girişini ve işini yapmasına yetecek en küçük rolü verin. Aynı rol API tarafında da uygulanır; bir bearer token, ait olduğu kişiden fazlasını asla yapamaz.

Roller ne işe yarar

Roller ve etkinlik kaydı aynı özelliğin iki yüzüdür: biri neyin olabileceğini sınırlar, diğeri neyin olduğunu kaydeder.

Kayıt

Etkinlik geçmişi

Kim neyi değiştirdi, önceki ve sonraki değerleriyle — yalnızca herkesin kendi girişi olduğu için okunabilir.

Konuyu aç
Sayfanın kendisi

Alt kullanıcılar ve izinler

Bu rollerin bağlandığı kullanıcıları oluşturma, güncelleme ve pasife alma.

Konuyu aç
Arka plan

CDN etkinlik geçmişi ve ekip rolleri

En az yetki ilkesi ile denetim izinin tek bir gereksinim olarak ele alınışı ve şartnamede nasıl karşılanacağı.

Rehberi oku

Panel yolu

  1. Yönetim Paneli
  2. Yetkilendirme
  3. Yeni Kullanıcı Oluştur
  4. Rol

Ön koşullar

  • Alt kullanıcı oluşturup rol atayabilen tek kişi hesap sahibidir.
  • Her kişinin kendi e-posta adresi olmalı; iki kişi tek adresi paylaşıyorsa denetim izinin bir değeri kalmaz.
  • Rolü kullanıcıyı oluşturmadan önce kararlaştırın — sonradan bir yetki boşluğunu açıklamaktan kolaydır.

Karar modeli

Bu kişiye hangi rol gerekiyor?

Kıdeme göre değil, kişinin önünü açacak en küçük yetkiye göre seçin.

  • İzleyici: raporlama, izleme, yalnızca tüketim ve önbellek sayılarını okuyan bir ajans.
  • Editör: dağıtımdan sonra purge alan, yayınlama kurallarını düzenleyen, DNS ve sertifikaları yöneten geliştirici veya yayıncı.
  • Sahip: siz ve faturalamayla ve başka kullanıcı eklemeyle güvenebileceğiniz kişiler.

Tek giriş mi, kişi başına bir giriş mi?

Bu tercih, denetim kaydının bir soruya cevap verip veremeyeceğini belirler.

  • Kişi başına bir giriş: Etkinlik Geçmişi'ndeki her satır gerçek bir insanı gösterir.
  • Ortak giriş: bütün işlemler birbirinin aynısı görünür ve tek bir kişiyi çıkarmak herkesin parolasını değiştirmek demektir.

Adım adım rehber

1

Kullanıcıyı oluşturun

Yetkilendirme, alt kullanıcıların sahibi olan sayfadır; hesap bazlı değil, müşteri genelindedir.

  • Yetkilendirme sayfasını açın ve Yeni Kullanıcı Oluştur'a tıklayın.
  • İsim, soyisim, e-posta, telefon ve parolayı iki kez doldurun.
  • Henüz göndermeyin — rol listesi aynı formun altındadır.

Beklenen sonuç: Yeni kullanıcı formu dolduruldu ve parola alanlarının altında rol tablosu görünüyor.

cdnctl karşılığı
POST /api/subusers
2

Rolü belirleyin

Rol tablosu rolleri Pasif/Aktif anahtarıyla listeler. Kişiye gereken rolü açın.

  • Yalnızca rapor okuyacak biri için İzleyici (salt okunur) anahtarını açın.
  • Purge alacak ya da yayınlama kurallarını, DNS veya sertifikaları düzenleyecek biri için Editör'ü açın.
  • Hepsini kapalı bırakmak yalnızca izleyici istiyorsanız doğrudur — boş rolün düştüğü yer budur.
  • Kullanıcı Oluştur'a basın.

Beklenen sonuç: Kullanıcı tam olarak seçtiğiniz rolle oluşturulur ve kendi bilgileriyle giriş yapabilir.

cdnctl karşılığı
GET /api/roles
3

Sınırın tuttuğunu doğrulayın

Kendi hesabınızdan değil, yeni hesaptan doğrulayın. Kötü bir sürprizi önleyen iki dakikalık bir kontrol.

  • Kişi giriş yapsın ve ihtiyacı olan sayfaları açsın.
  • Bir izleyiciden bir şey kaydetmeyi denemesini isteyin ve reddedildiğini görün.
  • Etkinlik Geçmişi'ni açın ve işlemlerinin kendi adıyla kaydedildiğini doğrulayın.

Beklenen sonuç: Kişi işini yapabiliyor, gerisine erişemiyor ve yaptığı her işlem kime ait olduğu belli şekilde kaydediliyor.

cdnctl karşılığı
GET /api/accounts/<account_uuid>/activities?per_page=25

Doğrulama

  • İzleyici her sayfayı açabiliyor ama kendi profili ve parolası dışında hiçbir şeyi kaydedemiyor.
  • Editör purge alıp yayınlama kurallarını düzenleyebiliyor ama alt kullanıcı ve faturalama işlemleri görünmüyor.
  • Bir alt kullanıcıya verilen token, rolünün kapsamadığı uç noktalarda reddediliyor.
  • Alt kullanıcı bir değişiklik yaptıktan sonra Etkinlik Geçmişi hesap sahibini değil, o alt kullanıcıyı gösteriyor.

Kullanım senaryoları

Aynı CDN hesabında iki üç kişi çalışıyor: biri yayın yapıyor ve purge'e ihtiyacı var, biri yalnızca raporları okuyor, kullanıcı ekleme ve faturalama ise yalnızca sizde olmalı. Ortak bir parola üçüne de aynı yetkiyi verir ve denetim kaydını işe yaramaz hâle getirir.

Kısa akış

  1. Yetkilendirme sayfasını açın ve tek bir girişi paylaşmak yerine her kişi için bir kullanıcı oluşturun.
  2. Yeni kullanıcının rolünü belirleyin: salt okunur için izleyici, günlük operasyon için editör, tam yetki için sahip.
  3. Kişi giriş yapsın; işini yapabildiğini ve ötesini yapamadığını doğrulayın.
  4. Sonrasında Etkinlik Geçmişi'ne bakın: işlemleri artık kendi adıyla görünür.

Kontroller

  • İzleyici: her sayfayı okur, kendi profilini ve parolasını değiştirebilir. Başka yazma yetkisi yoktur.
  • Editör: purge, yayınlama kuralları, DNS, sertifikalar ve alan adları. Alt kullanıcı yönetimi, faturalama ve hesap silme yoktur.
  • Sahip: kullanıcılar ve faturalama dâhil her şey. Hesabın kayıt olurken aldığı rol budur.
  • Rol boş bırakılırsa kullanıcı izleyici olur. Yeni bir kullanıcı hiçbir zaman verdiğinizden fazla yetkiyle oluşmaz.
  • API aynı kuralları uygular. İzleyici token'ı yazamaz, editör token'ı yalnızca sahibe açık uç noktalarda reddedilir.