きめ細かなユーザー権限による制御の強化

Profile Picture
by
Team imgix
October 5, 2020
  |  
3 minute read
Google authentication

今後もさらに多くの機能を展開していく中で (例: ソース API そして、一般公開は イメージマネージャ) では、「オーナー」、「ユーザー」、「請求」、「読み取り専用」のロールが使用されていた古い権限モデルでは、制限が厳しくなりすぎています。たとえば、ユーザーにソースへのアクセス権を付与する方法はありません。 そして アカウントオーナーに昇格させずに請求を行うため、付与したくない追加の権限が自動的に付与されます。

そのため、ユーザー権限の処理方法が改善されました。アカウントオーナーは、以下の権限のいずれかをユーザーに割り当てることができるようになりました。

  • アカウント管理者: ユーザーの追加と変更を含むすべての権限。
  • 分析: ソースでフィルタリング可能な画像分析へのアクセス。
  • 請求: 請求情報を編集し、請求書を表示して支払います。
  • 情報源: imgix ソースを作成、表示、デプロイします。
  • パージ: 削除済みまたは古いアセットを imgix キャッシュから削除します。
  • イメージマネージャーブラウズ: イメージマネージャーですべてのコンテンツを表示します。
  • イメージマネージャー編集: イメージマネージャー内で画像を編集してアップロードします。(注:この権限には暗黙的に以下が含まれます イメージマネージャー (ブラウズ)

この移行をできるだけ簡単にするために、既存のユーザーには、以前の役割に基づいて、以下に説明する権限が既に付与されています。新しい権限は、以前のロールが付与していた権限に対応しているため、ユーザーの観点からは目立った変化はないはずです。

  • 所有者: アカウント管理者 (すべての権限を含む)
  • ユーザ: ソース、パージ、分析
  • 請求: 請求、分析
  • 読み取り専用: なし。追加の権限を付与する必要があります

新規または既存のユーザーの権限を追加または更新するには、アカウント管理者が次のURLにアクセスしてください。 ユーザーページ ダッシュボードで変更を行います。

Screenshot of Users page

API キーの権限

新しい権限に加えて、他にもいくつかの変更点があることに気付くかもしれません。よりきめ細かな権限が使用できるようになったため、すべてのユーザーがにアクセスできるようになりました。 API キーページ キーを作成します。API キーには異なる権限を設定することもできますが、ユーザーが作成できるのは、そのユーザー自身の権限と同等かそれ以下の権限を持つキーだけです。たとえば、ユーザーがソース権限を持っていない場合、ソース権限のある API キーは作成できません。

Screenshot of API Keys page

この変更以前に作成された既存のキーはすべてアカウント所有者によって作成されたものであるため、アカウント所有者にはすべての権限があります。権限が制限された新しいキーを生成したい場合は、にアクセスしてください。 API キーページ

強くお勧めします 必要だとわかっている権限のみを付与する、ユーザー用と作成したすべての API キー用。

ご不明な点がございましたら、お気軽にお問い合わせください お問い合わせ または電子メール support@imgix.com