为每位团队成员和客服代表提供适当的员工访问权限级别

您现在可以将访问权限分配给单个Worker并分配较窄的开发人员平台角色,因此团队成员、CI令牌和代理只能获得安全调试、部署或监控所需的访问权限。

您现在可以将访问权限分配给单个Worker并分配较窄的开发人员平台角色,因此团队成员、CI令牌和代理只能获得安全调试、部署或监控所需的访问权限。随着越来越多的团队(现在是代理)在Cloudflare的开发者平台上构建应用程序,拥有正确的访问控制对于让您安全出货至关重要。

毕竟,您最不希望代理改变生产,只是因为它被授予了比它需要的更多的访问权限。现在,您可以为团队成员或客服代表授予特定Worker的访问权限,以便他们只能对该应用程序进行更改,而不能在您的账号中添加其他资源。此外,我们还为您提供了四个新角色,因此您可以严格限制他们的功能:新角色现在可供所有客户使用。

您可以将他们分配给特定用户,因此当他们登录仪表板时,他们只会看到您授予他们访问权限的员工。或者,您可以创建具有范围访问权限的API令牌,您可以将其授予代理,以确保他们只能访问该一个应用程序。

以下是如何创建具有每个Worker权限的API令牌的示例:专为团队构建而设计的角色在定义这些角色时,我们希望取得适当的平衡。过于宽泛的角色迫使您授予比预期更多的访问权限,破坏了最小特权原则,而提供太多的个人权限会使您很难知道要授予哪些权限。

我们确定了四个角色,这些角色反映了您可能希望授予人员或代理的访问权限级别:足以调试资源而不公开其内容,阅读内容而不更改内容,进行更改而不能够删除资源,或者完全管理资源。我们计划使用这些相同的角色,因为我们为其他开发人员平台产品(包括D1、R2和KV )带来了资源级别的访问控制。