共通
権限とセキュリティ
各APIリクエストはトークン発行時ではなく、呼び出し時点のワークスペース・チームロールを評価します。
権限モデル
- PATは個人所有で、他のユーザーに譲渡できません。
- 現在のワークスペース・チームロールで許可されたリソースだけを取得できます。
- 個別のPATスコープ選択や固定された権限スナップショットはありません。
変更は直ちに反映されます
- 1
ロール変更
次のAPIリクエストから新しい権限が適用されます。
- 2
メンバーの無効化
無効化されたメンバーが所有するPATではアクセスできません。
- 3
ワークスペースでPATを無効化
そのワークスペースへのリクエストは、
dataやreasonなしで正確に{"type":"UNAUTHORIZED"}の本文とともに直ちにHTTP 401で拒否されます。この応答だけでは期限切れ・無効化済みPATと区別できません。