Basis · jeder Tarif
Ein Enclessa-Bot ist ein echtes Konto, das Räumen beitritt wie eine Person und demselben Berechtigungsmodell unterliegt, statt ein Sonderfall zu sein, der eine zweite Vorstellung davon braucht, wer was darf. Eine Administratorin legt ihn in der Konsole an, stellt ein Zugriffstoken aus, das auf bestimmte Operationen begrenzt ist, und kann das Token jederzeit widerrufen oder das Konto deaktivieren. Bots zählen nicht als abrechenbare Plätze, und wer einen Webhook oder einen eigenen Befehl anlegt, bekommt automatisch einen eingerichtet.
Aktualisiert
- Art
- Ein echtes Konto und ein echtes Kanalmitglied
- Angelegt von
- Einer Administratorin, in der Konsole
- Authentifizierung
- Ein Zugriffstoken begrenzten Umfangs mit verpflichtendem Ablaufdatum
- Kann nicht
- Die Systemkonsole erreichen oder ein weiteres Token ausstellen
- Räume
- Nur verwaltete Räume
- Abrechnung
- Zählt nicht als Platz
Was kann ein Bot?
Alles, was die Räume, denen er angehört, ihm erlauben, und nicht mehr. Weil ein Bot ein Konto ist und keine Ausnahme, gibt es kein separates Bot-Berechtigungsmodell, das mit dem für Menschen synchron gehalten werden müsste: Geben Sie dem Bot eine Rolle in einem Kanal, und die gewöhnliche Auflösung entscheidet, was er posten, worauf er reagieren und was er lesen darf.
- Tritt Kanälen bei, postet, reagiert und liest genau so, wie seine Rolle es erlaubt
- Zeigt im Raum ein Bot-Abzeichen, damit ihn niemand für eine Kollegin hält
- Seine Nachrichten tragen eine echte Autoren-ID, also behandeln Suche, Audit und Export sie normal
- Wer einen eingehenden Webhook oder einen eigenen Slash-Befehl anlegt, bekommt automatisch einen eingerichtet
Was kann ein Bot nie?
Zwei Dinge, beide gewollt. Er erreicht die Systemkonsole nicht — ein Token wird dort ausdrücklich abgewiesen, sodass selbst das Token einer Systemadministratorin die Installation nicht verwaltet. Und er kann kein weiteres Token ausstellen, was verhindert, dass aus einem abgeflossenen Zugangsdatum eine ganze Familie davon wird.
- Kein Weg in die Plattformverwaltung, egal wem das Token gehört
- Keine Token-Ausstellung, sodass sich ein kompromittiertes Token nicht selbst verlängern kann
- Keine Mitgliedschaft in einem Ende-zu-Ende-verschlüsselten Raum, weil der Server dafür keinen Schlüssel hält
- Wird das Konto deaktiviert, sind seine Token beim nächsten Aufruf ungültig
Worin unterscheidet sich ein Bot von einem persönlichen Zugriffstoken?
Ein persönliches Zugriffstoken handelt als Sie: Es trägt Ihre Mitgliedschaften, Ihre Rollen und Ihren Namen auf jeder Nachricht. Ein Bot hat eine eigene Identität, sodass die Automatisierung erkennbar die Automatisierung ist und nicht verschwindet, wenn die Person, die sie gebaut hat, das Team wechselt oder geht. Beide werden auf dieselbe Weise ausgestellt und tragen dieselben Scopes.
- Jedes Mitglied kann sich in den Kontoeinstellungen ein persönliches Zugriffstoken ausstellen
- Nur eine Administratorin kann einen Bot anlegen und seine Token ausstellen
- Ein Bot überdauert das Ausscheiden seiner Autorin; ein persönliches Token nicht
- Beide laufen ab, und beide werden nur als Hash gespeichert
Was es nicht leistet
Hier gesagt, statt erst nach der Anmeldung entdeckt.
- Ein Bot kann keinem Ende-zu-Ende-verschlüsselten Raum beitreten. Das hieße, der Verschlüsselungsgruppe ein sichtbares zusätzliches Mitglied hinzuzufügen, und das ist nicht gebaut.
- Ein Bot kann die Installation nicht verwalten. Einen Bot mit Befugnissen auf Plattformebene gibt es nicht, und zwar absichtlich.
- Ein Bot kann keine anderen Bots anlegen und keine Token ausstellen, auch nicht sein eigenes.
- Bots erreichen nur die Operationen, die ausdrücklich für die Token-Authentifizierung geöffnet wurden. Alles andere antwortet einem Token mit 401, egal wem es gehört.
- Es gibt kein Bot-Framework, kein SDK und kein Hosting. Sie betreiben den Code; Enclessa gibt ihm eine Identität und eine API zum Aufrufen.
Verwandte Seiten
Fragen
- Ja. Eine Administratorin legt in der Konsole einen Bot an und stellt ein Zugriffstoken für ihn aus. Der Bot ist ein echtes Konto und ein echtes Kanalmitglied, also regelt das gewöhnliche Berechtigungsmodell des Raums, was er darf.
- Nein. Ein abrechenbarer Platz ist ein aktives Mitglied der Organisation — Bots, Gäste und deaktivierte Konten gehören nicht dazu.
- Nein. Bots können nur Mitglied verwalteter Räume sein. Ein Ende-zu-Ende-verschlüsselter Raum hält keinen serverseitigen Schlüssel, und einen Bot hinzuzufügen hieße, der Verschlüsselungsgruppe ein sichtbares Mitglied hinzuzufügen — das ist nicht gebaut.
- Seine Token funktionieren beim nächsten Aufruf nicht mehr. Ablauf, Widerruf und der Status des Inhabers werden in einer einzigen Abfrage entschieden, also gibt es kein Zeitfenster, in dem sich ein deaktivierter Bot noch authentifiziert.
Legen Sie in ein paar Minuten einen Workspace an. Er gehört Ihnen, erreichbar unter your-team.enclessa.app, betrieben in der Europäischen Union, mit Ende-zu-Ende-verschlüsselten Direktnachrichten ab der ersten.