In questo articolo3
Ascolta
Voce del browser e privacy
Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.
Ruoli mirati per membri del team e agenti automatici
Cloudflare ha annunciato l'introduzione di controlli di accesso a livello di risorsa per la sua Developer Platform. La novità permette di limitare la visibilità e le autorizzazioni di un utente o di un agente software a un singolo Worker, evitando la condivisione estesa di permessi sull'intero account.
- Assegnazione di permessi limitati a specifici applicativi senza mostrare altri componenti dell'account.
- Creazione di token API con ambiti ristretti destinati agli agenti automatici e alle pipeline di CI/CD.
Le quattro nuove tipologie di autorizzazione
Per bilanciare la sicurezza basata sul principio del minimo privilegio e l'operatività dei team, sono stati definiti quattro ruoli con livelli di accesso differenti.
- Metadata Read-Only: permette la consultazione di log, metriche, tracciamenti e impostazioni senza mostrare il codice sorgente.
- Content Read-Only: consente di visualizzare il codice sorgente e i contenuti senza facoltà di modifica.
- Editor: abilita la lettura, la scrittura e l'aggiornamento delle impostazioni senza permettere l'eliminazione della risorsa.
- Admin: fornisce il controllo completo sulla risorsa, inclusa la gestione degli accessi e la cancellazione.
Quadro operativo
| Elemento | Dettaglio |
|---|---|
| Metadata Read-Only | permette la consultazione di log, metriche, tracciamenti e impostazioni senza mostrare il codice sorgente. |
| Content Read-Only | consente di visualizzare il codice sorgente e i contenuti senza facoltà di modifica. |
| Editor | abilita la lettura, la scrittura e l'aggiornamento delle impostazioni senza permettere l'eliminazione della risorsa. |
| Admin | fornisce il controllo completo sulla risorsa, inclusa la gestione degli accessi e la cancellazione. |
Ambiti di applicazione ed estensioni future
I ruoli possono essere configurati a livello dell'intera piattaforma di sviluppo, dell'intero prodotto o della singola risorsa specifica. La funzionalità è disponibile per tutti gli utenti e nei piani aziendali è previsto il successivo supporto per altri servizi della piattaforma come D1, R2 e KV.



