Entity Enricher 采用基于组织的多租户架构。每个用户都属于一个组织,所有数据——记录、模式、API 密钥——都按组织隔离。
组织是数据隔离的最高层级边界。注册时,您可以创建一个新组织或加入现有组织。所有增强记录、schema 和 API 密钥都属于您的组织,团队成员可根据各自的角色进行访问。
Entity Enricher 采用 4 级角色层级。每个角色都包含其下所有角色的全部权限:
每个组织都属于两种类型之一,而本页其余内容所述的大部分事项——加入、审批、角色——只适用于第二种。
在您注册时自动创建,并以您的账户命名。它只有一个成员,不会出现在加入搜索中,即使通过直接链接也会拒绝加入请求;在企业账户显示「用户」页面的位置,它会显示升级提示。除此之外别无缺失:模式、增强、数据库同步和计费的用法完全相同。
多用户组织:可在加入搜索中被发现,支持加入申请、角色和所有者审批。所有者可在组织设置中双向切换——但只要还有其他成员,就无法切回个人模式,否则会把他们撇在一边。
通过 Firebase 身份验证使用 Google、GitHub 或邮箱注册。你会立即获得一个个人工作区;在此基础上可以创建企业组织,或申请加入某个组织。下方搜索仅显示企业组织。
用户加入组织时需要经过审批流程:
| 状态 | 含义 | 可以登录吗? |
|---|---|---|
| 启用 | 根据分配的角色对系统拥有完整访问权限 | 是 |
| 待处理 | 加入请求已提交,等待所有者批准 | 否 |
| 已拒绝 | 加入请求已被所有者拒绝 | 否 |
| 已停用 | 账户已被禁用(软删除,保留审计追踪) | 否 |
任何用户都可以离开其组织。具体行为取决于所有权:
您的账户已停用,且已退出登录。出于审计目的,您的 enrichment record 仍保留在该组织中。
如果您是唯一剩余的所有者,则必须确认删除组织。增强记录和 schema 将被分离(而非删除),而用户、API 密钥和提供商密钥将随组织一起被移除。
所有者可通过用户管理页面管理团队,系统管理员则会多看到一个标签页:
安全规则:
设置页面供所有者配置组织本身,分为两部分:
组织的显示名称、联系方式和通信地址,以及账户类型(个人或企业)。URL 短名一经创建便不可更改,因为链接和集成都基于它构建。
适用于组织内所有人而非单次运行的选择:每类任务的首选模型(当请求未指定模型时使用)、对模型排序时质量、速度与成本的权重,以及语义 ID 用于解析的嵌入模型。默认值是套餐功能 — 在不含该功能的套餐上,此部分为只读。
Entity Enricher 支持多种身份验证方法:
通过 Firebase 使用 Google 或 GitHub 登录,无需密码。
通过 Firebase 进行传统的电子邮件和密码身份验证。
用于 CI/CD 与服务集成的编程式访问密钥。
认证完成后,后端会签发短期的 JWT 访问令牌(15 分钟)和长期的刷新令牌(7 天)。在 API Keys 指南中了解有关编程访问的更多信息。