Skip to content
En vivo

AccessControl

Permisos por documento que filtran respuestas, no solo páginas.

Qué hace

Cada carpeta y cada documento de hoja lleva una política de acceso: pública, con sesión iniciada o aprobada por el propietario. Estas políticas se resuelven en un sobre por sesión que filtra lo que un agente puede recuperar antes de responder. Un registro de capacidades limita características completas por inquilino, y las verificaciones de acceso críticas fallan de forma cerrada.

Por qué es importante

Las respuestas mejoradas por recuperación convierten un error de permisos en una fuga de datos con un tono amable. Filtrar el corpus antes de la generación es la única versión que se mantiene. No puedes deshacer una oración.

Cómo funciona

  • La envoltura de acceso filtra la base, no solo las rutas

    Los permisos reducen lo que un agente puede recuperar, por lo que un documento que no puede abrir tampoco puede ser parafraseado.

  • Las verificaciones críticas fallan cerradas

    Cuando la política no se puede resolver, la respuesta segura es rechazar. La política de inserción, por ejemplo, vuelve a "no enmarcar en ningún lugar" en lugar de "enmarcar en cualquier lugar".

  • Las capacidades se cierren por inquilino

    Un registro de características con preajustes y paquetes decide qué puede alcanzar un espacio de trabajo, independientemente de los permisos del documento.

Preguntas

¿Puedo hacer un documento público y mantener el resto privado?
Sí: la política es por hoja tanto como por carpeta, y se aplica a lo que un agente puede recuperar, no solo a lo que un navegador puede abrir.
¿Qué tan rápido entra en vigor un cambio de permiso?
La política se almacena en caché por sesión para el rendimiento e se invalida al cambiar. Es rápido, pero no es una garantía sobre solicitudes ya en vuelo.
Volver a la historia

That was step 4 of 6: access narrows the corpus. Next, retrieval over your own material, documents, and whatever tools it has been given; each call priced as it happens.