权限
身份与平台管理员
外部提供商用户具有 oauth_identities 记录;可选昵称用户属于访客。首个新建外部身份获得 platform_admin。之后可通过精确配置的 claim 匹配授予同一角色。平台管理员可绕过房间 owner/moderator 的准入检查,并可使用管理员 API 与控制台。
配置 PRISM_TEAM_ID 后,该 Prism 团队的 owner 与 co-owner 会在登录时获得动态 platform_admin grant。
房间角色
| 角色 | 进入允许的房间 | 发布语音 | 管理普通成员 | 管理 moderator/设置 | 删除/转移房间 |
|---|---|---|---|---|---|
listener | 可以 | 不可以 | 不可以 | 不可以 | 不可以 |
speaker | 可以 | 可以 | 不可以 | 不可以 | 不可以 |
moderator | 可以 | 可以 | 踢出/封禁、邀请、更改 speaker/listener | 不能改 moderator;不能改设置 | 不可以 |
owner | 可以 | 可以 | 可以 | 可以 | 可以 |
platform_admin | 可以 | 可以 | 可以 | 可以 | 可以 |
房间创建者成为 owner。所有权转移要求当前成员在 24 小时内接受。Owner 可设置可见性(public、unlisted、private)、访客准入、默认角色、最大参与者、历史可见性(all、since_membership、none)和保留期(7、30、forever)。
准入与内容
- 公开房间出现在列表中;不公开/私有房间仅对成员和平台管理员显示。
- 私有房间要求非访客成员;禁用访客的房间拒绝访客。
- 封禁覆盖普通房间访问;平台管理员可绕过封禁检查。
- 用户邀请指向外部身份。仅在房间策略允许时,链接邀请才能接纳访客。
- 消息读取受准入、历史可见性和保留期约束。消息发送受准入约束,但不限于 speaker 角色。
- LiveKit 发布权限跟随房间角色;listener 获得仅订阅授权。
Schema 包含房间 ACL 条目,但当前授权不会计算它们。在路由检查接入前,不要依赖任意 ACL 策略。