BEEOS CLOUD / DEVELOPER REFERENCE
安全与所有权
区分组织、应用、最终用户、运行时和数据信道权限
组织包含应用。bsk_ 服务端 Key 确定 Cloud Server API 调用的组织和应用上下文。产品后端管理自己的用户目录,并传入应用内不透明外部用户 ID,限定相关 Cloud 请求范围。Cloud 保存该 ID 的会话与资源关联,但不代替产品应用认证用户。
| 角色 | 可持有 | 不应获得 |
|---|---|---|
| 产品后端 | bsk_、产品会话、用户到外部 ID 的映射 | 非必要的运行时 token |
| 智能体运行时 | 运行时 token、实例与智能体 ID | 产品服务端 Key |
| 产品应用 | 产品会话、短期描述符 | bsk_ 或运行时 token |
服务端 identity.createClientSession 签发限定范围的客户端 token。刷新可以收窄能力;撤销使会话失效。外部用户数据删除为异步操作,用 getExternalUserDeletion 查询状态。产品后端调用前应确认当前认证用户有权访问该外部 ID。
预签名文件 URL 和 WebRTC/ACP/Canvas 描述符都是有范围和期限的 bearer 能力。任务 Webhook 签名应基于原始请求字节验证。后端使用服务端 SDK执行 Cloud 操作,并通过自己管理的认证用户实时通道发布产品事件。产品前端展示这些事件,只打开描述符明确授权的数据连接;观察数据流并不赋予执行命令的权限。
BeeOS Cloud返回文档首页