kisenon

组织

组织是成员资格和计费的单位 —— 成员、角色和切换。

组织是 Kisenon 中成员资格和计费的单位。 每个 项目 —— 以及因此其下的每个分支、端点、 角色和数据库 —— 都恰好属于一个组织。

组织是什么

当你首次登录时,Kisenon 会为你创建一个 个人 组织 并让你成为它的所有者。你可以完全在其中工作, 或者稍后创建一个团队组织并邀请他人。

组织拥有成员资格和资金所依附的对象:

  • 项目。 每个项目都存在于一个组织中;项目名 只需在其中唯一。
  • 计费。 套餐、配额和用量都按组织统计。
  • 审计。 操作日志是组织作用域的 —— 每个成员都可以读取 组织中每个项目的活动记录。

成员与角色

每个成员资格都携带四个角色之一。控制台按角色预先门控 UI; 控制平面在服务器端强制执行同样的下限,因此一个 绕过门控的客户端仍然会得到 403。每个操作都有一个 最低角色 —— 处于或高于它的任何人都可以执行它。

操作最低角色
创建项目member
删除项目admin
创建分支member
删除分支member
启动端点member
停止端点member
创建 API 密钥member
邀请成员admin
移除成员admin
重命名组织admin
管理计费owner
删除组织owner

角色排序为 viewer < member < admin < ownerviewer 是只读的;member 可以构建(项目、分支、端点、 密钥)但不能管理人员;admin 增加了成员和邀请 管理;owner 此外还掌控计费、所有权 转移和删除。

切换组织

活跃组织是你会话的一部分。组织切换器 位于控制台的顶栏中:它显示活跃组织以及 你所属的每个组织的下拉列表,每个都标记有你在那里的角色。

选择另一个组织会向 /api/auth/switch-org 发起 POST,它会将你的 会话令牌重新铸造为作用域限定于目标组织,并重新加载进其项目。 从同一个下拉列表你还可以进入 MembersOrg settings,或创建一个新组织。

在 CLI 上,活跃组织是按凭据划分的。用以下命令设置它:

keon orgs switch <org-id>

它会将 default_org_id 写入你存储的凭据。你可以 用 --org-idKEON_ORG_ID 环境变量为单次调用 覆盖它。每个 API 密钥在创建时都绑定到一个 组织;控制平面只会针对该密钥所绑定的组织对其授权。

管理

  • 重命名。Org settings → Identity 下,admin 及以上可以 重命名组织。
  • 成员角色。 从组织的 Members 页面,admin 及以上可以 更改成员的角色或移除他们。控制平面会拒绝任何 会降级或移除 最后一个所有者 的更改。
  • 计费。设置 → 计费 下,owner 或 billing 角色 管理支付方式、账单和按项目成本 —— 参见 计费
  • 离开。 Org settings 中的 Danger Zone(以及 keon orgs leave)会将你从组织中移除。如果你是 唯一 所有者,控制平面会阻止该请求 —— 请先提升他人, 或转移所有权,然后再离开。

相关内容

  • 邀请 —— 向组织添加人员。
  • 计费 —— 套餐、配额和用量,按组织划分作用域。
  • 项目 —— 组织所包含的内容。