ARVICA / 文档中心

文档 / 管理与费用

团队与账户安全

按成员职责配置访问权限

公司范围内的访问

工作台数据及客户 API 响应限制在当前公司范围内。管理员操作需要相应角色,获得一家公司的访问权限不代表可以访问其他公司资源。

密钥管理

不同集成使用不同 API 密钥,选择最小权限并设置到期时间,不再使用时撤销。不要在工单、截图或代码仓库中放置 SSH 私钥和 API 令牌。

账户检查

定期检查活动团队成员。API 访问取决于签发用户当前权限与密钥状态。凭据泄露后应及时撤销,联系支持时提供资源编号而非密钥内容。

查看团队