ARVICA / 文档中心
团队与账户安全
按成员职责配置访问权限
公司范围内的访问
工作台数据及客户 API 响应限制在当前公司范围内。管理员操作需要相应角色,获得一家公司的访问权限不代表可以访问其他公司资源。
密钥管理
不同集成使用不同 API 密钥,选择最小权限并设置到期时间,不再使用时撤销。不要在工单、截图或代码仓库中放置 SSH 私钥和 API 令牌。
账户检查
定期检查活动团队成员。API 访问取决于签发用户当前权限与密钥状态。凭据泄露后应及时撤销,联系支持时提供资源编号而非密钥内容。