文档平台

BEEOS CLOUD / DEVELOPER REFERENCE

安全与所有权

区分组织、应用、最终用户、运行时和数据信道权限

组织包含应用。bsk_ 服务端 Key 确定 Cloud Server API 调用的组织和应用上下文。产品后端管理自己的用户目录,并传入应用内不透明外部用户 ID,限定相关 Cloud 请求范围。Cloud 保存该 ID 的会话与资源关联,但不代替产品应用认证用户。

角色可持有不应获得
产品后端bsk_、产品会话、用户到外部 ID 的映射非必要的运行时 token
智能体运行时运行时 token、实例与智能体 ID产品服务端 Key
产品应用产品会话、短期描述符bsk_ 或运行时 token

服务端 identity.createClientSession 签发限定范围的客户端 token。刷新可以收窄能力;撤销使会话失效。外部用户数据删除为异步操作,用 getExternalUserDeletion 查询状态。产品后端调用前应确认当前认证用户有权访问该外部 ID。

预签名文件 URL 和 WebRTC/ACP/Canvas 描述符都是有范围和期限的 bearer 能力。任务 Webhook 签名应基于原始请求字节验证。后端使用服务端 SDK执行 Cloud 操作,并通过自己管理的认证用户实时通道发布产品事件。产品前端展示这些事件,只打开描述符明确授权的数据连接;观察数据流并不赋予执行命令的权限。