Skip to content

权限

身份与平台管理员

外部提供商用户具有 oauth_identities 记录;可选昵称用户属于访客。首个新建外部身份获得 platform_admin。之后可通过精确配置的 claim 匹配授予同一角色。平台管理员可绕过房间 owner/moderator 的准入检查,并可使用管理员 API 与控制台。

配置 PRISM_TEAM_ID 后,该 Prism 团队的 owner 与 co-owner 会在登录时获得动态 platform_admin grant。

房间角色

角色进入允许的房间发布语音管理普通成员管理 moderator/设置删除/转移房间
listener可以不可以不可以不可以不可以
speaker可以可以不可以不可以不可以
moderator可以可以踢出/封禁、邀请、更改 speaker/listener不能改 moderator;不能改设置不可以
owner可以可以可以可以可以
platform_admin可以可以可以可以可以

房间创建者成为 owner。所有权转移要求当前成员在 24 小时内接受。Owner 可设置可见性(publicunlistedprivate)、访客准入、默认角色、最大参与者、历史可见性(allsince_membershipnone)和保留期(730forever)。

准入与内容

  • 公开房间出现在列表中;不公开/私有房间仅对成员和平台管理员显示。
  • 私有房间要求非访客成员;禁用访客的房间拒绝访客。
  • 封禁覆盖普通房间访问;平台管理员可绕过封禁检查。
  • 用户邀请指向外部身份。仅在房间策略允许时,链接邀请才能接纳访客。
  • 消息读取受准入、历史可见性和保留期约束。消息发送受准入约束,但不限于 speaker 角色。
  • LiveKit 发布权限跟随房间角色;listener 获得仅订阅授权。

Schema 包含房间 ACL 条目,但当前授权不会计算它们。在路由检查接入前,不要依赖任意 ACL 策略。

Independent fork documentation. Not an upstream Lag service.