TRACIO 工作区中的每位成员都拥有四种角色之一。角色决定其在控制台中可以查看和更改的内容; 同样的规则会在每次 API 调用时于服务端强制执行,因此界面与 API 始终保持一致。
角色在邀请成员时分配(Settings → Members → Invite Member),之后任何拥有工作区设置写入 权限的人都可以在成员表中修改。Owner 角色属于工作区创建者,无法在控制台中转让。
| 角色 | 一句话说明 |
|---|---|
| Owner | 全部权限——包括变更账单、邀请成员和删除工作区。 |
| Admin | 工作区的完整管理(设置、环境、密钥、规则、活动日志)。不能邀请成员或变更账单。 |
| Member | 日常工作:API 密钥、Webhook、规则和名单。不能更改工作区设置或环境。 |
| Read Only | 对分析和配置的只读访问。不可更改。 |
R — 读取,W — 写入(创建/编辑/删除)。
| 领域 | Owner | Admin | Member | Read Only |
|---|---|---|---|---|
| 分析(访客、会话等) | R | R | R | R |
| 工作区设置(General) | RW | RW | R | R |
| 环境 | RW | RW | R | R |
| API 密钥 | RW | RW | RW | R |
| Webhook | RW | RW | RW | R |
| Webhook 测试投递 | ✓ | ✓ | — | — |
| 自定义主机名 | RW | RW | RW | R |
| 请求过滤规则 | RW | RW | RW | R |
| 规则回测 | ✓ | ✓ | — | — |
| 名单(拦截/放行/自定义) | RW | RW | RW | R |
| 账单 | RW | R | R | R |
| 邀请成员 | ✓ | — | — | — |
| 活动日志 | ✓ | ✓ | — | — |
| 删除工作区 | ✓ | — | — | — |
被拒绝的操作在控制台中会隐藏或禁用,对应的 API 端点返回 403 Forbidden——角色通过 API
永远无法做到超出控制台所展示的范围。