Isenção de responsabilidade: Este artigo foi gerado usando tradução automática.

Grupos de leitores do JWT

Prev Next

Planos compatíveis com esse recurso: Enterprise

Contas de leitores do JWT podem ser associadas a quaisquer grupos de leitores existentes no projeto Document360, e as restrições de grupo podem ser aplicadas para acessar conteúdos específicos na base de conhecimento. Um grupo de leitores JWT é idêntico a um grupo de leitores Document360 regular, herdando as mesmas configurações de restrição.


Grupos de leitores no Document360

Grupos de leitores funcionam como permissões atribuíbles que definem o que os usuários podem acessar em qualquer base de conhecimento privada. Os leitores devem fazer login com suas credenciais para acessar bases de conhecimento privadas no Document360.

Exemplo de caso de uso

Cenário: A equipe de vendas precisa de acesso a artigos de preços e faturamento, mas não deve ter acesso à documentação da API ou aos artigos técnicos principais.

Solução:

  1. Crie um grupo de leitores no projeto privado Document360, concedendo acesso apenas à categoria de preços.

  2. Designe os membros da equipe de vendas para esse grupo de leitores.


IDs dos grupos de leitores

Para projetos com SSO habilitado pelo JWT, os usuários podem visualizar e obter o ID do grupo de leitores nas abas de Configurações > Usuários e Segurança > Leitores & grupos > Grupos de Leitores.

  • O ID do Grupo é exibido abaixo de cada grupo de leitores.

  • Um ícone de cópia está disponível à direita para copiar rapidamente o ID de Grupo necessário.

  • Cole o ID do grupo copiado no payload para configurá-lo.

User permissions management interface showing reader groups and their details.

NOTA

O ID do grupo de leitores está disponível apenas para projetos configurados pelo JWT e não para projetos normais de base de conhecimento privada.


Habilitando grupos de leitores do JWT

  1. Obtenha e copie o ID do grupo de Leitores seguindo os passos mencionados acima.

  2. Use o seguinte formato JSON para configurar os IDs relevantes dos grupos de leitores:

{
  "username": "firstname + lastname",
  "firstName": "firstname",
  "lastName": "lastname",
  "emailId": "user emailId",
  "readerGroupIds": [
    "26b3812e-7879-4407-b1c9-5755c32b886a",
    "674eadcd-793f-4131-b1e0-c1f055cc83b7"
  ],
  "tokenValidity": 15 //minutes
}

A validade do token (em minutos) para o leitor JWT também pode ser definida na carga útil. O valor mínimo que pode ser definido é 5 minutos, e o valor máximo que pode ser definido é 1440 minutos (1 dia).

Para adicionar múltiplos IDs de grupo, separe-os com vírgulas (,).

Exemplo:

"readerGroupIds": ["26b3812e-7879-4407-b1c9-5755c32b886a", "674eadcd-793f-4131-b1e0-c1f055cc83b7"]

Quando um leitor JWT autentica e acessa a base de conhecimento privada, as restrições definidas em seu grupo de leitores designado se aplicam automaticamente. Isso garante que o leitor possa acessar apenas as versões específicas do projeto, idiomas, categorias ou artigos permitidos pelas configurações do grupo de leitores.

Momento das alterações nos IDs dos grupos de leitores

Alterações nos IDs de Grupos de Leitores (adições ou exclusões) na carga útil só terão efeito após o término da sessão atual (validade do token).

Exemplo: Se a validade do token for definida para 30 minutos e um novo ID de Grupo for adicionado, a alteração só se aplicará após 30 minutos. O mesmo vale ao remover um ID de grupo.