For the complete documentation index, see llms.txt. This page is also available as Markdown.

权限与继承

了解 GitBook 中权限的工作方式,以及如何控制谁可以访问和编辑你的内容

GitBook 采用灵活的权限模型,让你可以根据需要对权限拥有尽可能多或尽可能少的控制权。GitBook 的权限模型是一个 基于角色的,级联式 模型。这意味着你先设置默认值,然后在任何内容层级上决定是否继承这些默认值。

你可以在四个层级设置权限: 组织, site, 集合,以及 space.

组织默认角色

当你向组织中添加成员时,你会设置 他们的默认角色。此角色适用于任何从组织默认设置继承权限的内容。

权限如何级联

GitBook 中的权限按 优先级,而不是按跨所有层级的最高角色来解析。

对于处于继承模式的空间,GitBook 按以下顺序解析访问权限:

  • 空格键 — 空间上的直接成员和团队覆盖

  • Site — 来自父站点的权限

  • 集合 — 来自父集合的权限(如果有)

  • 组织 — 为每个成员设置的默认角色

这意味着,对于处于继承模式的链接空间,站点权限会覆盖组织默认值和父集合默认值。直接的空间级覆盖仍然优先于其他一切。

下面有两个实际示例:

示例 1

某成员在组织层级拥有创建者角色。一个链接空间处于继承模式,父站点将该成员设置为评论者。该成员在该空间中获得评论者访问权限,因为站点优先于组织默认值。

示例 2

某集合将一个空间设置为阅读者,而父站点将其设置为评论者。该空间使用评论者,因为在继承模式下,站点权限优先于父集合。如果你随后为某一成员在该空间上直接授予创建者访问权限,那么该直接覆盖对该成员生效。

注意: 站点权限仅适用于处于继承模式的空间。如果某个空间配置了自己的权限——也就是说它不处于继承模式——那么这些权限会优先,站点级权限不会影响它。

管理继承

每当你创建集合或空间时,你都可以设置所需的继承类型。在为某个内容项设置继承时,你有三种大致的选项:

继承

将继承设置为 继承 会使该空间或集合继承 父级内容中分配的角色。对于顶级空间或集合,其父级是组织,因此它们会继承组织默认角色。对于集合中的空间或子集合,其父级将是该内容所在的集合。

当一个空间链接到站点并保持在继承模式时,GitBook 会按以下顺序解析访问权限:直接空间覆盖,然后是父站点,再然后是父集合,最后是组织。站点权限优先于组织和集合默认值,但不会改变直接的空间级覆盖。

特定角色访问

在设置集合或空间的权限继承时选择一个特定角色,将会 重置 组织默认角色,并将每个 非管理员 分配到该角色在集合或空间中的权限。例如,如果你将继承设置为 阅读者,组织中的每个人都将对该空间或集合拥有只读访问权限,而不论其默认角色如何。

该集合或空间上的直接成员或团队访问仍然可以覆盖此继承设置。如果你在空间本身上设置了特定角色,那么该空间就不再使用继承模式,因此站点权限不会影响它。

无访问权限

你也可以在空间或集合级别完全撤销任何非管理员组织成员的访问权限。这将对除管理员和创建该空间或集合的人之外的所有人隐藏内容。

任何新建空间或集合的默认继承选项是 继承。这意味着每当创建一项内容时,它默认都会继承其父级的权限。

设置内容特定权限

一旦你为你的空间或集合决定了权限继承方式,你还可以通过授予团队或成员 直接访问权限.

为团队授予直接访问权限

你可以直接将团队添加到某个集合或空间,并为其分配特定角色。这样团队中的任何人都会对该内容拥有指定的访问权限。

团队访问是确保合适的人能访问合适内容的好方法;每当有人被添加到团队或从团队中移除时,他们会分别获得或失去在该内容上设置的权限。

为成员授予直接访问权限

与团队类似,你也可以为成员授予直接访问权限。这是管理权限最细粒度的方式。当为单个成员授予对某个集合或空间的直接访问权限时,你会覆盖他们可能拥有的任何继承权限。若你需要对协作者进行非常具体的控制,直接成员访问非常适合。

在空间级别拥有直接访问权限的成员会完全脱离继承模式。他们的角色被明确设置,不受组织、站点或集合级权限的影响。

持续掌握权限情况

虽然一开始这可能看起来相当复杂,但如果你需要,GitBook 的权限模型会让你掌控一切;如果你不需要,它也不会妨碍你。对许多团队来说, 设置后就不用管 式的权限管理方法就已足够。对于其他团队,尤其是大型组织,这种对访问和工作流的控制级别至关重要。

设置后就不用管

如果你只是想让同事加入并与你一起编辑内容,那么你甚至可能都不需要看权限设置。邀请成员,设置他们的默认角色,你创建的任何内容默认都会继承这些角色。没必要钻研细节!

对访问和工作流的控制

对于大型组织、将组织拆分为独立集合的团队,或者需要对工作流进行非常细粒度控制的团队来说,深入细节正是所需要的。通过结合继承、覆盖、直接团队访问和直接用户访问,你可以创建既能保持控制力又适合你的工作流和访问模型。

最后更新于

这有帮助吗?