Jamdesk Documentation logo

Controllo accessi

Scegli come i lettori accedono alla documentazione: accesso pubblico, password, pagine miste, login con JWT o SSO, in base al tuo pubblico.

Jamdesk offre cinque modi per controllare chi può leggere la tua documentazione. La maggior parte dei team ne sceglie uno e lo mantiene; alcuni combinano più modalità.

Scegli l'approccio giusto

ApproccioUsalo quandoConfigurazione
Completamente pubblicoDocumentazione di prodotti destinati all'esterno, progetti open source o qualsiasi contenuto che vuoi rendere indicizzabile e condivisibile.Predefinito; non è necessaria alcuna configurazione.
Password per l'intero sitoTutto è interno: runbook di ingegneria, documentazione riservata ai partner o un prodotto non ancora rilasciato. Un'unica passphrase protegge l'intero sito.auth.password.enabled: true in docs.json + imposta la password nel dashboard. Consulta Protezione con password.
Misto (alcune pagine private)La maggior parte della documentazione è pubblica, ma alcune pagine sono interne (un runbook, una funzionalità beta o un riferimento API interno).Aggiungi private: true al frontmatter delle pagine interne oppure elencale in auth.password.private[]. Consulta Protezione con password.
Il tuo login (JWT)I lettori accedono già al tuo prodotto. Il tuo backend firma un token di breve durata per ciascuno di loro, Jamdesk lo trasforma in una sessione e le pagine possono essere limitate ai gruppi indicati nel token.auth.jwt.enabled: true più un loginUrl in docs.json e una chiave di firma dal dashboard. Incluso in tutti i piani. Consulta Autenticazione JWT.
SSO (Enterprise)I lettori devono accedere con il tuo provider di identità esistente: niente password condivise, traccia di audit e deprovisioning tramite rimozione dell'utente.Piano Enterprise. Consulta SSO.

Puoi passare da un approccio all'altro in qualsiasi momento modificando docs.json ed eseguendo il push. Il passaggio dall'intero sito al modo misto (o viceversa) richiede una sola build.

Modelli comuni

Documentazione interna ed esterna in un unico progetto

La maggior parte dei team vuole una documentazione interna completa, protetta da login, insieme a un sito pubblico più piccolo per i clienti. Non servono due progetti. Usa la modalità mista in un singolo progetto Jamdesk:

---
title: Incident Runbook
private: true
---

Le pagine con private: true sono protette; tutto il resto rimane pubblico. Tutto risiede in un unico repository con una build e un dashboard. La schermata di sblocco viene mostrata solo quando un lettore raggiunge una pagina protetta.

Per sezioni interne più ampie, elenca i percorsi in docs.json invece di contrassegnare ogni file. Nota: auth.password.private[] attiva automaticamente la modalità per pagine specifiche. Non aggiungere enabled: true insieme a questa proprietà (quella è la modalità per l'intero sito, l'opposto di ciò che ti serve qui).

docs.json
{
  "auth": {
    "password": {
      "hint": "Ask the on-call engineer",
      "private": ["/internal/**", "/admin/runbook"]
    }
  }
}

Due progetti separati

Usa due progetti solo quando i destinatari hanno bisogno di branding completamente diverso, domini personalizzati separati, analisi separate o piani differenti. Esempi: un sito di documentazione pubblico all'indirizzo docs.acme.com e una wiki interna separata all'indirizzo internal.acme.com. Il costo di manutenzione è maggiore: due build, due dashboard e due domini.

Accesso per utente tramite il tuo login

Se i tuoi clienti hanno già un account con te, una password condivisa è un passo indietro: viene inoltrata, non scade automaticamente e non può distinguere un cliente dall'altro. Con l'autenticazione JWT, un utente autenticato che apre la tua documentazione viene reindirizzato a un URL sul tuo sistema, il tuo backend firma un token e Jamdesk crea una sessione per quella persona. I lettori non hanno bisogno di un account Jamdesk e non c'è alcun segreto condiviso da inoltrare.

Il token può contenere anche i gruppi. Aggiungi groups: ["admin"] al frontmatter di una pagina e solo i visitatori il cui token include admin potranno aprirla o visualizzarla nella navigazione. Tutti gli altri riceveranno un 404, quindi la pagina non rivelerà la propria esistenza.

---
title: Enterprise audit log API
groups: ["enterprise"]
---

Abbinalo ai percorsi public per le parti del sito che devono rimanere aperte, come un changelog o una pagina di stato.

SSO per il sito di documentazione

Nei piani Enterprise, i lettori accedono con il tuo provider di identità (Okta, Google Workspace, Azure AD ecc.) invece di digitare una password condivisa. È la soluzione più adatta quando ti serve una traccia di audit di chi ha letto cosa o quando la rimozione di un utente deve revocare immediatamente il suo accesso alla documentazione. Consulta SSO per una panoramica generale e per sapere come avviare una conversazione con il team commerciale.

Editor e lettori

A volte si confondono tre diversi concetti di accesso:

RuoloCosa fannoCome viene concesso l'accesso
EditorScrivono e aggiornano i contenuti MDX.La documentazione viene modificata eseguendo il commit di MDX nel repository GitHub collegato, quindi i permessi del tuo repository GitHub sono i permessi degli editor. Non esiste un ruolo separato di editor Jamdesk aggiunto a questi: chiunque possa eseguire il push nel branch della documentazione può pubblicare una modifica.
LettoriVisualizzano il sito di documentazione pubblicato.Chiunque (sito pubblico), chiunque abbia la password (modalità password), chiunque per cui il tuo flusso di login firmi un token (JWT) o chiunque si autentichi tramite il tuo IdP (SSO).
Membri del team del dashboardGestiscono build, analisi e impostazioni del progetto nel dashboard Jamdesk.Invitati tramite Settings → Team nel dashboard. Non creano direttamente contenuti. Consulta Membri del team.

Un membro del team può appartenere a una combinazione qualsiasi dei tre gruppi. Sono dimensioni indipendenti.

Qual è il prossimo passo?

Protezione con password

Protezione con password per l'intero sito e per singole pagine, suggerimenti, rotazione e controlli delle sessioni.

Autenticazione JWT

Proteggi la documentazione con il tuo login, usando sessioni per utente e pagine limitate ai gruppi.

SSO (Enterprise)

Accesso con il tuo provider di identità sia al dashboard sia alla documentazione.