アクセスと権限
プレイブック access、owner、editor、alias、share、live authorization を理解します。
User と workspace はいずれも Account で、プレイブックを所有できます。プレイブックの公開契約は visibility(private または public)と明示的な editors(active な User Account または Team ID)です。public は公開済み content の read だけを許可し、editor は read と content edit を行えます。owner は暗黙で editor には含めず、常に read、edit、access 管理、archive が可能です。Workspace-owned プレイブックでは Workspace Owner と Admin も同じ owner manager です。案件は公開アクセスをサポートしません。
プレイブックと案件の ACL は独立しています。公開、share、team-readable なプレイブックから案件を開始しても、その visibility は案件にコピーされません。案件 input、outcome、記録は再利用可能な指針より sensitive になり得るため、案件 ACL を明示的に選んでください。
authorization は現在の ACL で評価されます。記録 read は常に filter と live 案件 ACL の積を取り、acl filter は authorized result を絞り込むだけで access を付与しません。提案 access も作成時 snapshot だけに頼らず、現在の target プレイブックを再確認します。
access 管理、プレイブック archive、過去 Version の archive は owner manager のみが行えます。latest Version は archive できません。readable な User は提案を作成でき、author は open な提案を編集し、プレイブック owner が resolve します。alias は名前、share token は token-based read、star は個人保存を提供しますが、ownership は変わりません。
mutation には idempotency UUID を使います。不確実な response の後に同一 request を再試行する場合だけ再利用してください。案件とタスクの mutation はさらに lock version を要求し、同時作業者による暗黙の上書きを防ぎます。