组织
组织将凭据归组于单一所有者之下,以便多人共享:包括用于 JSON API 的 API key,以及用于 proxy 端口的 proxy 用户。组织凭据产生的所有消耗均计入组织所有者的套餐中,而非计入发起 request 的人员账户。
在哪里找到它
登录 控制台 并在侧边栏中打开 Organizations。您所属的每个组织都显示为一个数据行:
| 列 | 显示内容 |
|---|---|
| Organization | 名称。点击该名称或 Open,即可进入该组织的主页面。 |
| Your role | Owner、Admin 或 Member |
| Members | 组织内的人数,包含所有者 |
| Keys | 组织拥有的 API key 数量 |
| Created | 创建时间 |
| Actions | Open |
创建组织
点击 New organization,输入 2 到 60 个字符的名称并确认。您将成为该组织的所有者。名称必须包含至少一个字母或数字,且不能与现有组织名称重复(仅比对字母和数字,忽略其他所有字符)。
创建组织需要支持多人的套餐。Usage & Limits 页面上的 Organizations you own 行会显示您的套餐是否支持。
角色
共有三种角色,每个组织有且仅有一位所有者。
| 角色 | 权限范围 |
|---|---|
| Member | 创建并使用组织的 API key 和 proxy 用户,重命名其 API key,以及查看组织的成员和团队 |
| Admin | 拥有 Member 的所有权限,此外还可以添加和移除人员、修改成员角色、管理组织的所有凭据以及重命名组织 |
| Owner | 拥有 Admin 的所有权限,此外还可以将组织移交给其他人。组织所有凭据产生的账单均由所有者的套餐承担。 |
所有者无法被移除、无法主动退出,也无法被降级。所有权仅能通过单向转让转移。
加入组织即可获得其凭据的访问权限。没有管理员权限的成员仍可创建由公司付费的 key 或 proxy 用户,这也正是其设计初衷:编写采集程序的开发者无需使用个人凭据,避免费用计入个人账户而非公司账户。
组织页面
点击任意行上的 Open 即可进入该组织页面。顶部有六个卡片:Members(下方细分显示所有者、管理员和成员人数)、Your role、Owner、API keys、Proxy users 和 Teams。卡片下方有两个标签页:
- Members:组织内的成员,以及您当前角色所具备的操作控件。
- Teams:您在该组织内所属的团队,为只读模式。
所有者和管理员还会在页面顶部看到一个 Rename 按钮。
添加成员
所有者和管理员在 Members 表格上方会看到 Add a member 卡片。输入电子邮箱地址,选择 Member 或 Admin,然后提交即可。
后续操作取决于该邮箱地址,控制台会显示具体属于哪种情况:
- 该地址已拥有 FourA 账户:他们会立即加入,并收到一封电子邮件,说明所属组织、添加人以及该角色拥有的权限。
- 该地址尚未注册:FourA 会向其发送邀请邮件,只要使用该地址登录即可立即加入。无需额外点击操作,无论他们是新注册还是已有从未开启过的账户,邀请均有效。
邀请将在 14 天后过期。重新添加相同的地址会刷新待处理的邀请,而不会重复生成第二份邀请。
每当有新成员加入时,所有者都会收到一封电子邮件,因为新成员会消耗所有者的点数。任何人都不会收到确认自己操作的电子邮件。
待处理的邀请
只要存在至少一个有效邀请,邀请表格就会显示在“成员”上方,仅所有者和管理员可见。它列出了邮箱地址、待分配的角色、邀请人以及邀请时间。过期的邀请仍会保留在列表中并带有标记,以便您了解为何未加入。使用行内的操作选项可撤回邀请。
更改角色
所有者和管理员可以通过“角色”列中的下拉菜单在成员与管理员之间切换成员角色。三项规则:
- 您无法更改自己的角色。请联系其他管理员,或选择离开。
- 所有者的角色无法在此处编辑。请改用设为所有者。
- 每次更改都会弹出确认提示,并说明该成员后续所具备的操作权限。
移除成员与退出组织
所有者和管理员在除自身及所有者之外的每一行都可以看到移除选项。无论您的角色是什么,您自己的行上显示的都是退出。
移除某人会同时将其从组织的团队中移出,因此他们将立即无法查看组织的凭据。这不会影响凭据本身:组织的密钥或 proxy 用户归组织所有,而非创建者个人。
所有者既不能被移除,也不能退出。必须先转让组织。
转让组织
仅所有者可以执行此操作。在“成员”选项卡上,点击接管人员对应的设为所有者并确认。
组织将转入其套餐计划:自此时起,其密钥发起的每个 request 以及其 proxy 用户建立的每个通道都将计入其点数、流量、配额上限和发票账单中。原所有者将变为管理员,并保留管理员的所有权限。
密钥可见性
组织拥有的每个密钥对组织内的所有成员均可见。区别在于可执行的操作权限:
| 操作 | 成员 | 管理员 | 所有者 |
|---|---|---|---|
| 使用密钥、查看密钥、创建新的组织密钥 | 是 | 是 | 是 |
| 重命名密钥、编辑密钥描述 | 是 | 是 | 是 |
| 重新生成、禁用、删除 | 否 | 是 | 是 |
| 将密钥移出组织 | 否 | 否 | 是 |
重命名 key 没有破坏性。重新生成或禁用 key 会在操作发生的瞬间影响所有正在使用它的同事,因此这些权限仅限管理员。将 key 移出组织会将该资产移出公司,并将其用量计入接收者自己的套餐,因此该操作仅限所有者。
完整操作指南请参见 管理 API Keys。
您能看到的 Proxy 用户
出于同样的原因,proxy 用户也遵循相同的三个权限级别。
| 操作 | 成员 | 管理员 | 所有者 |
|---|---|---|---|
| 使用、读取密码、创建新用户 | 是 | 是 | 是 |
| 重置密码、禁用、删除、修改已保存的目标配置 | 否 | 是 | 是 |
| 转出组织 | 否 | 否 | 是 |
已保存的目标配置权限归属于管理员而非普通成员,因为重新指向该配置会静默重定向整个组织使用该凭据发起的所有连接。重置密码同样归属于管理员,因为这会导致粘贴了该凭据的每个配置文件失效。
公司的下载服务应使用组织的 proxy 用户。使用个人用户时,一旦该员工离职服务就会停止运行,且费用会记在其个人账户上。操作指南请参见 Proxy 用户。
所有者筛选器
加入组织后,概览、指标、活动、API Keys 和 Proxy 页面上方会显示 所有者 下拉菜单。它包含三类选项:全部、个人 以及每个组织的独立条目。该选择会在多次访问之间保持有效,并应用于这五个页面中的每一个。
用量与限制 和 账单 页面特意不支持该筛选。这两个页面用于回答“计费归属到我的内容”,与“我能看到的内容”是不同的维度:成员永远无法看到所有者的配额。
账单归属
使用组织所属 key 发起的每个 request,以及使用组织所属 proxy 用户建立的每个隧道,无论实际调用者是谁,费用均计入 组织所有者 账户。这也正是将凭据移入组织的意义所在:它改变了额度扣减、流量、套餐限制和发票的计费归属对象。
所有者的 用量与限制 页面在 API keys 标签页和 Proxy users 标签页中,会将组织凭据与个人凭据一同统计,并将两者分开展示,以便清晰追溯各项支出的来源。
团队
每个组织都会获得一个名为 Everyone 的默认团队。新 key 会自动归入该团队,加入组织的每个人也都会被添加到其中,这也是组织成员能够获取 key 使用权限的机制。
“团队”标签页列出了您所属的团队,包括您在各团队中的角色、团队成员数以及该团队授权给您的 key(您可以使用的 key)。控制台目前暂不支持创建和编辑团队。