团队与权限(组织 / RBAC)

一个组织就是一个隔离的工作区:密钥、人格、知识库、应用、设备、用量都按组织隔离。组织里可以有多个成员,各有角色;一个人也可以同时属于多个组织、在控制台里随时切换。

是什么

在控制台里用

控制台侧栏「团队 / 成员」页:

邀请投递:平台邮件发信暂未开通,故创建邀请后当场回显一条接受链接(明文、7 天有效),由你手动转给对方。对方登录后打开链接即加入;受邀邮箱必须与其登录邮箱一致(防越权领用)。不能直接邀为 owner —— 先邀进来,再由 owner 提升。

端点参考(控制台会话鉴权)

这些是控制台端点,用登录会话 cookie 鉴权(不是 Bearer key);控制台 UI 即调用它们。

方法路径说明最低角色
GET/console/orgs我所属的组织列表(带角色、是否活跃)登录即可
POST/console/orgs新建组织 {name}(建者即 owner,自动切过去)登录即可
POST/console/orgs/switch切换活跃组织 {tenant_id}(校验成员资格后重签会话)成员
GET/console/orgs/current当前组织 + 我的角色viewer+
PUT/console/orgs/current改组织名 {name}admin+
GET/console/orgs/current/members成员列表member+
PUT/console/orgs/current/members/:uid改成员角色 {role}admin+
DELETE/console/orgs/current/members/:uid移除成员admin+
GET/console/orgs/current/invites待接受邀请列表admin+
POST/console/orgs/current/invites建邀请 {email, role} → 回 {token, accept_url}admin+
DELETE/console/orgs/current/invites/:id撤销邀请admin+
POST/console/orgs/accept-invite接受邀请 {token}(须登录 + 邮箱匹配)登录即可

切换组织 / 接受邀请会重签登录态,把「当前活跃组织」换成目标组织 —— 之后所有按租户隔离的资源都作用在新组织上。

常见问题